Техническая информация
- '%TEMP%\tmp.exe'
- '%TEMP%\tmp.exe' (загружен из сети Интернет)
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe'
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe
- %TEMP%\tmp.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\plugin[1].exe
- <Полный путь к вирусу>:Zone.Identifier
- 'an###pvn.com':80
- 'localhost':1035
- an###pvn.com/include/plugin.exe
- DNS ASK an###pvn.com