Техническая информация
- C:\6b5d5l4x1u1s9u9e9d.exe
- C:\6b5d5l4x1u1s9u9e9d.exe (загружен из сети Интернет)
- <SYSTEM32>\cmd.exe /c <Текущая директория>\<Имя вируса>.bat
- C:\6b5d5l4x1u1s9u9e9d.exe
- <Текущая директория>\<Имя вируса>.bat
- %WINDIR%.txt
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\Select[1].php
- 'si######ro.3utilities.com':80
- si######ro.3utilities.com/User/1005/Select.php?ID###################
- DNS ASK si######ro.3utilities.com
- '<IP-адрес в локальной сети>':1035