Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\<Имя вируса>.exe.LNK
- '<Текущая директория>\11405784.exe' /nogui <Текущая директория>\Plg.txt
- '<Текущая директория>\11405784.exe' (загружен из сети Интернет)
- <Текущая директория>\11405784.exe
- <Текущая директория>\Plg.txt
- 'localhost':1041
- 'co###re.coop.br':80
- '<IP-адрес в локальной сети>':445
- 'an#####efilhos.com.br':80
- http://co###re.coop.br/x/Tec/Flash.exe
- http://an#####efilhos.com.br/img/inf.php
- DNS ASK co###re.coop.br
- DNS ASK an#####efilhos.com.br