Техническая информация
- %WINDIR%\inf\<Имя вируса>.exe
- <SYSTEM32>\ipconfig.exe /all
- %TEMP%\index.html
- %TEMP%\es5638.gl
- %WINDIR%\inf\<Имя вируса>.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\index[1].php
- '2i#.ru':80
- 'sm#p':0
- '74.##5.232.51':80
- 'localhost':1037
- 2i#.ru/index.php
- DNS ASK sm#p
- DNS ASK 2i#.ru
- DNS ASK www.google.com