Техническая информация
- %APPDATA%\9.exe
- %APPDATA%\23.exe
- %APPDATA%\9.exe (загружен из сети Интернет)
- %APPDATA%\23.exe (загружен из сети Интернет)
- %APPDATA%\9.exe
- %APPDATA%\23.exe
- <Полный путь к вирусу>
- 'dl.##opbox.com':80
- 'wp#d':80
- dl.##opbox.com/u/55070866/Winupdate.exe
- dl.##opbox.com/u/55070866/TeaTimer.exe
- wp#d/wpad.dat
- DNS ASK dl.##opbox.com
- DNS ASK wp#d
- '<IP-адрес в локальной сети>':1036