Техническая информация
- <Текущая директория>\2.exe
- <Текущая директория>\1.exe
- <Текущая директория>\2.exe (загружен из сети Интернет)
- <Текущая директория>\1.exe (загружен из сети Интернет)
- <SYSTEM32>\svchost.exe <Полный путь к вирусу>
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\2[1].exe
- <Текущая директория>\2.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\1[1].exe
- <Текущая директория>\1.exe
- 'dq#d.ws':80
- dq#d.ws/temp/2.exe
- dq#d.ws/temp/1.exe
- DNS ASK dq#d.ws