Техническая информация
- <Полный путь к вирусу>
- <Полный путь к вирусу> (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\nethover[1].ini
- %TEMP%\Worm_ver.ini
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\·ЅёсЧУGTX°ІИ«ЧЁјТ[1].exe
- <Полный путь к вирусу>.tmp
- %TEMP%\Worm_ver.ini
- из <Полный путь к вирусу> в <Текущая директория>\<Имя вируса>.bak
- 'www.gt##afe.com':80
- www.gt##afe.com/update/nethover.ini
- www.gt##afe.com/update/???##################
- DNS ASK www.gt##afe.com
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''