Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\<Имя вируса>.lnk
- <SYSTEM32>\wscript.exe "<Текущая директория>\<Имя вируса>.vbs"
- <Текущая директория>\562012
- <Текущая директория>\<Имя вируса>.vbs
- <Текущая директория>\562012
- <Текущая директория>\<Имя вируса>.vbs
- 'www.re##ait.com':80
- 'ja########2.siteprofissional.com':80
- 'www.re##cil.pt':80
- 'www.vi###afety.com':80
- 'www.vo###s.com.br':80
- www.re##ait.com/css/defaut.txt
- ja########2.siteprofissional.com/css/defaut.txt
- www.re##cil.pt/css/defaut.txt
- www.vi###afety.com/css/defaut.txt
- www.vo###s.com.br/css/defaut.txt
- DNS ASK www.re##ait.com
- DNS ASK ja########2.siteprofissional.com
- DNS ASK www.re##cil.pt
- DNS ASK www.vi###afety.com
- DNS ASK www.vo###s.com.br
- ClassName: 'Shell_TrayWnd' WindowName: ''