Техническая информация
- %TEMP%\PGNKFLHP.exe
- %TEMP%\<Имя вируса>.exe
- %TEMP%\PGNKFLHP.exe (загружен из сети Интернет)
- %TEMP%\PGNKFLHP.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\l[1].exe
- %TEMP%\<Имя вируса>.exe
- %TEMP%\<Имя вируса>.exe
- 'rm#####ver.narod2.ru':80
- 'localhost':1035
- rm#####ver.narod2.ru/clients/l.exe
- DNS ASK rm#####ver.narod2.ru