Техническая информация
- <SYSTEM32>\svchost.exe
- %WINDIR%\system\lock.dat
- <SYSTEM32>\STREAM.SYS
- %TEMP%\D.tmp
- %APPDATA%\Microsoft\Internet Explorer\IEXPL0RE.EXE
- %TEMP%\22f43.dat
- из <Полный путь к вирусу> в %TEMP%\B.tmp
- 'mi#####rminal.8866.org':80
- 'localhost':8080
- mi#####rminal.8866.org/index000000001.asp
- DNS ASK mi#####rminal.8866.org
- ClassName: 'Shell_TrayWnd' WindowName: ''