Техническая информация
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\testadd[1].php
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\testadd[1].php
- из <Полный путь к вирусу> в %TEMP%\tmp1.tmp
- 'fi####stance.org':80
- fi####stance.org/testadd.php?ai##########################
- DNS ASK fi####stance.org