Техническая информация
- '%APPDATA%\Spiritsoft\urlspirit\urlcore.exe' /h /r /t
- '%TEMP%\18.exe'
- '%APPDATA%\Spiritsoft\urlspirit\urlcore.exe' (загружен из сети Интернет)
- %APPDATA%\Spiritsoft\urlspirit\urlcore.exe
- %APPDATA%\Spiritsoft\urlspirit\product.dat
- %TEMP%\<Имя вируса>
- %TEMP%\18.exe
- '22#.#34.51.2':80
- 22#.#34.51.2/Url/ID.asp
- 22#.#34.51.2/Url/urlcore.exe
- ClassName: 'MS_WINHELP' WindowName: '(null)'