Техническая информация
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\logo[1].gif
- %TEMP%\hhe.log
- %APPDATA%\svchsot.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\logo[1].gif
- %TEMP%\hhe.log
- из <Полный путь к вирусу> в %APPDATA%\svchsot.exe
- 'www.92##y.com':80
- 'www.09##sf.net':80
- 'localhost':1035
- www.92##y.com/xx2/logo.gif
- www.09##sf.net/tj/count.asp?us##########################################################
- DNS ASK www.92##y.com
- DNS ASK www.09##sf.net
- ClassName: 'IEFrame' WindowName: ''
- ClassName: '' WindowName: ''