Техническая информация
- <SYSTEM32>\wbem\profiles.txt
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\ps3[1].rar
- <SYSTEM32>\PerfStringBackup.TMP
- из <Полный путь к вирусу> в %WINDIR%\regsvr32.exe
- 'www.io####-china.com':80
- 'localhost':1035
- www.io####-china.com/xhtml/ps3.rar
- DNS ASK www.io####-china.com