Техническая информация
- <Полный путь к вирусу>
- <Полный путь к вирусу> (загружен из сети Интернет)
- <LS_APPDATA>\pLan\data.xml_
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\pLan[1].exe
- <Текущая директория>\pLan.new
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\news[1].php
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\version[1].txt
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\data[1].xml
- из <Полный путь к вирусу> в <Текущая директория>\pLan.old
- 'pl##.volia.org':80
- pl##.volia.org/data.xml
- pl##.volia.org/pLan.exe
- pl##.volia.org/news.php
- pl##.volia.org/version.txt
- DNS ASK pl##.volia.org
- ClassName: 'Shell_TrayWnd' WindowName: ''