Техническая информация
- <SYSTEM32>\system32.EXE
- <SYSTEM32>\system32.EXE (загружен из сети Интернет)
- <SYSTEM32>\cmd.exe /c <Текущая директория>\<Имя вируса>.bat
- <Текущая директория>\<Имя вируса>.bat
- <SYSTEM32>\system32.EXE
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\VoxCards[1].exe
- 'pe###.wanadoo.es':80
- 'localhost':1035
- pe###.wanadoo.es/terracards/VoxCards.exe
- DNS ASK pe###.wanadoo.es