Техническая информация
- '%APPDATA%\Adobe\Reader 9.0\Esl\reader_sl.exe' <Полный путь к вирусу>
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\index[1].htm
- %APPDATA%\Adobe\Reader 9.0\Esl\reader_sl.exe
- 'pa#.###ewsonline.com':80
- pa#.###ewsonline.com/savan/index.htm
- DNS ASK pa#.###ewsonline.com