Техническая информация
- <Текущая директория>\svchost.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\duoluo[1].exe
- из <Полный путь к вирусу> в fuck360
- 'dl##h.com':80
- 'aa.##zddos.com':8080
- 'localhost':8080
- 'localhost':1037
- dl##h.com/duoluo.exe
- DNS ASK aa.##zddos.com
- DNS ASK dl##h.com