Техническая информация
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\test[1]
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\test[1]
- из <Полный путь к вирусу> в %ALLUSERSPROFILE%\Application Data\ifdstore\<Имя вируса>.exe
- 'ch###.###onlineupdatesace.biz':80
- 'ch###.###onlineupdatesage.org':80
- ch###.###onlineupdatesace.biz/api/test
- ch###.###onlineupdatesage.org/api/test
- DNS ASK ch###.###onlineupdatesace.biz
- DNS ASK ch###.###onlineupdatesage.org
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'