Техническая информация
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\do[1].php
- из <Полный путь к вирусу> в <Текущая директория>\228.tmp
- 'y.##7q.com':80
- 'localhost':1035
- y.##7q.com/sms/do.php?us#########################################################################
- DNS ASK y.##7q.com
- '<IP-адрес в локальной сети>':1036