Техническая информация
- %TEMP%\tmp1.tmp.exe
- %TEMP%\tmp1.tmp.exe (загружен из сети Интернет)
- <SYSTEM32>\ping.exe -n 15 127.0.0.1
- <SYSTEM32>\taskkill.exe /F /IM "<Имя вируса>.exe"
- <SYSTEM32>\ping.exe -n 2 127.0.0.1
- %TEMP%\tmp1.tmp.exe
- 'sk######t.googlecode.com':80
- 'www.go###e.com.pe':80
- 'wp#d':80
- sk######t.googlecode.com/svn/branches/done.exe
- www.go###e.com.pe/
- wp#d/wpad.dat
- DNS ASK sk######t.googlecode.com
- DNS ASK www.go###e.com.pe
- DNS ASK wp#d
- ClassName: '' WindowName: ''