Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WinLive' = '<Полный путь к вирусу> /boot'
- %WINDIR%\up.date
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\Temp[1].png
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\admin[1].php
- <Полный путь к вирусу>
- 'www.hi##b.in':80
- 'ro#####opping.007gb.com':80
- 'localhost':1036
- www.hi##b.in/User/Temp.png
- ro#####opping.007gb.com/admin.php?na########################
- DNS ASK www.hi##b.in
- DNS ASK ro#####opping.007gb.com