Техническая информация
- '%APPDATA%\Roaming\<Имя вируса>.exe'
- <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\6P5SDOMI\whatismyip_akamai_com[1]
- %TEMP%\NO_PWDS_report_13-06-2013_12-58-27-9037C3153B890FDE7F3750FE07505F72-LGMJ.bin
- %APPDATA%\Roaming\ufr_reports\NO_PWDS_report_13-06-2013_12-58-27-9037C3153B890FDE7F3750FE07505F72-LGMJ.bin
- %APPDATA%\Roaming\<Имя вируса>.exe
- %TEMP%\report_13-06-2013_12-58-27-9037C3153B890FDE7F3750FE07505F72-LGMJ.bin
- %APPDATA%\Roaming\<Имя вируса>.exe
- %TEMP%\NO_PWDS_report_13-06-2013_12-58-27-9037C3153B890FDE7F3750FE07505F72-LGMJ.bin
- <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\6P5SDOMI\whatismyip_akamai_com[1]
- %TEMP%\report_13-06-2013_12-58-27-9037C3153B890FDE7F3750FE07505F72-LGMJ.bin в %TEMP%\NO_PWDS_report_13-06-2013_12-58-27-9037C3153B890FDE7F3750FE07505F72-LGMJ.bin
- '94.##0.191.201':25
- 'wh#####yip.akamai.com':80
- wh#####yip.akamai.com/
- DNS ASK dn#.##ftncsi.com
- DNS ASK sm##.mail.ru
- DNS ASK wh#####yip.akamai.com