Техническая информация
- '%TEMP%\tmp.exe'
- '%APPDATA%\Microsoft\<Имя вируса>.exe'
- '%TEMP%\tmp.exe' (загружен из сети Интернет)
- %TEMP%\tmp.exe
- %APPDATA%\Microsoft\<Имя вируса>.exe
- 'ge####amgift.com':80
- 'localhost':1036
- ge####amgift.com/get/stub.exe
- DNS ASK ge####amgift.com