Техническая информация
- <SYSTEM32>\Windefend.exe rem "<Полный путь к вирусу>"
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\api.wipmania[1]
- <SYSTEM32>\Windefend.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\api.wipmania[1]
- 'ap#.##pmania.com':80
- ap#.##pmania.com/
- DNS ASK ap#.##pmania.com