Техническая информация
- '<LS_APPDATA>\975388.exe'
- '<LS_APPDATA>\975388.exe' (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\stock[1].exe
- <LS_APPDATA>\975388.exe
- <Текущая директория>\RCX1.tmp
- <Текущая директория>\RCX2.tmp
- <Текущая директория>\RCX2.tmp в <Полный путь к вирусу>
- <Текущая директория>\RCX1.tmp в <Полный путь к вирусу>
- 'www.sp##alm.de':80
- 'localhost':1035
- www.sp##alm.de/stock.exe
- DNS ASK www.sp##alm.de
- ClassName: '(null)' WindowName: 'Media Center'