Техническая информация
- <SYSTEM32>\rundll32.exe "%PROGRAM_FILES%\LL.ini" main
- %PROGRAM_FILES%\LL.ini
- %PROGRAM_FILES%\111330.tmp
- из <Полный путь к вирусу> в %PROGRAM_FILES%\WO.scr
- 'no####ed.3322.org':1100
- DNS ASK no####ed.3322.org
- '<IP-адрес в локальной сети>':1036