Техническая информация
- %WINDIR%\patch\update.exe (загружен из сети Интернет) -u/<Имя вируса>.exe
- %WINDIR%\patch\update.exe
- %TEMP%\562.tmp
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\n1219[1].exe
- %TEMP%\562.tmp
- 'www.la##w.com':80
- 'localhost':1037
- www.la##w.com/updata/n1219.exe
- DNS ASK www.la##w.com