Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\<Имя вируса>.exe
- 'ad#.ly':80
- 'www.ba###ack.net':80
- 'pa###bin.com':80
- www.ba###ack.net/coreadflylinks.txt
- pa###bin.com/raw.php?i=########
- DNS ASK ad#.ly
- DNS ASK www.ba###ack.net
- DNS ASK pa###bin.com