Техническая информация
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\daohao[1].gif
- %WINDIR%\VC.ini
- %ALLUSERSPROFILE%\Documents\My Videos\PulgConfig.log
- %ALLUSERSPROFILE%\Documents\My Videos\PulgFile.log
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\gy[1].gif
- %ALLUSERSPROFILE%\Documents\My Videos\PulgConfig.log
- %WINDIR%\VC.ini
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\gy[1].gif
- из <Полный путь к вирусу> в %ALLUSERSPROFILE%\Documents\My Videos\Vanrmf.tmp
- 'www.00###zyb.com':80
- 'localhost':1036
- www.00###zyb.com/daohao.gif
- www.00###zyb.com/gy.gif
- DNS ASK www.00###zyb.com