Техническая информация
- <Текущая директория>\<Имя вируса>.new.exe /update "<Полный путь к вирусу>"
- <Текущая директория>\<Имя вируса>.new.exe (загружен из сети Интернет)
- <SYSTEM32>\wbem\wmiadap.exe /R /T
- <SYSTEM32>\wbem\Performance\WmiApRpl_new.ini
- <Текущая директория>\<Имя вируса>.new.exe
- 'la#.#eapol.net':80
- la#.#eapol.net/downloads/NewUpdater.exe
- la#.#eapol.net/downloads/update/options.xml
- DNS ASK la#.#eapol.net
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''