Техническая информация
- '%WINDIR%\patch\update.exe' -u/<Имя вируса>.exe
- '%WINDIR%\patch\update.exe' (загружен из сети Интернет)
- %WINDIR%\patch\update.exe
- %TEMP%\389.tmp
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\57070[1].exe
- %TEMP%\389.tmp
- 'an##i1.com':80
- 'localhost':1037
- an##i1.com/updata/57070.exe
- DNS ASK an##i1.com