Техническая информация
- <Полный путь к вирусу>
- <Полный путь к вирусу> (загружен из сети Интернет)
- <Полный путь к вирусу>
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\Canlu_Downloader[1].exe
- из <Полный путь к вирусу> в <Текущая директория>\<Имя вируса>_old.exe
- 'ca#####ft.dyndns.org':80
- ca#####ft.dyndns.org/Canlu_Downloader.exe
- DNS ASK ca#####ft.dyndns.org
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''