Техническая информация
- <Полный путь к вирусу>
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\bb[1].htm
- <Текущая директория>\kmaec.sys
- <Текущая директория>\kmaec.sys
- 'bb.asp':80
- DNS ASK bb.asp
- ClassName: 'SANGUO' WindowName: '(null)'