Техническая информация
- '<SYSTEM32>\rundll32.exe' "%PROGRAM_FILES%\LL.ini" main
- <SYSTEM32>\cmd.exe
- %PROGRAM_FILES%\LL.ini
- %PROGRAM_FILES%\2013627182145.tmp
- из <Полный путь к вирусу> в %PROGRAM_FILES%\WO.scr
- 'fe#####n888.3322.org':5016
- DNS ASK fe#####n888.3322.org