Техническая информация
- '<SYSTEM32>\spwwlsa.scr'
- '<SYSTEM32>\svxosted.scr'
- '<SYSTEM32>\msn32.scr'
- '<SYSTEM32>\msgrcg32.scr'
- '<SYSTEM32>\sysstrat.scr'
- '<SYSTEM32>\svxosted.scr' (загружен из сети Интернет)
- '<SYSTEM32>\msn32.scr' (загружен из сети Интернет)
- '<SYSTEM32>\sysstrat.scr' (загружен из сети Интернет)
- '<SYSTEM32>\spwwlsa.scr' (загружен из сети Интернет)
- '<SYSTEM32>\msgrcg32.scr' (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\svxosted[1].bmp
- <SYSTEM32>\spwwlsa.scr
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\spwwlsa[1].bmp
- <SYSTEM32>\msn32.scr
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\msn32[1].bmp
- <SYSTEM32>\svxosted.scr
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\msgrcg32[1].swf
- <SYSTEM32>\serprom1428.bmp
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\serprom1428[1].bmp
- <SYSTEM32>\sysstrat.scr
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\sysstrat[1].bmp
- <SYSTEM32>\msgrcg32.scr
- <Полный путь к вирусу>
- 'www.me####na10.kit.net':80
- www.me####na10.kit.net/spwwlsa.bmp
- www.me####na10.kit.net/svxosted.bmp
- www.me####na10.kit.net/msn32.bmp
- www.me####na10.kit.net/serprom1428.bmp
- www.me####na10.kit.net/msgrcg32.swf
- www.me####na10.kit.net/sysstrat.bmp
- DNS ASK www.me####na10.kit.net