Техническая информация
- <Полный путь к вирусу>
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- '<SYSTEM32>\services.exe'
- %TEMP%\mu2.tmp
- %TEMP%\tm1.tmp
- <SYSTEM32>\PerfStringBackup.TMP
- <SYSTEM32>\wbem\Performance\WmiApRpl.ini
- %TEMP%\mu2.tmp в %APPDATA%\Adobe\AcorIEHelper.dll
- 'yw#####cmmmcwqmk.org':80
- '74.##5.232.51':80
- 74.##5.232.51/
- yw#####cmmmcwqmk.org/
- DNS ASK 1.###.##1.111.in-addr.arpa
- DNS ASK yw#####cmmmcwqmk.org
- DNS ASK www.google.com