Техническая информация
- '<SYSTEM32>\ford.exe'
- <SYSTEM32>\del.tmp
- <SYSTEM32>\ford.exe
- <SYSTEM32>\ford.exe
- <Полный путь к вирусу>
- 'www.th####offtopic.com':80
- 'www.st####tasteals.com':80
- 'www.wi#####updateres.info':80
- www.th####offtopic.com/setupreport.php
- www.st####tasteals.com/setupreport.php
- www.wi#####updateres.info/setupreport.php
- DNS ASK www.th####offtopic.com
- DNS ASK www.st####tasteals.com
- DNS ASK www.wi#####updateres.info