Техническая информация
- <SYSTEM32>\net1.exe stop sharedaccess
- <SYSTEM32>\net.exe stop sharedaccess
- <Текущая директория>\cpmlist.txt
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\cpmlist[1].txt
- %WINDIR%\system\<Имя вируса>.exe
- 'do####adpoint.cn':80
- 'localhost':1035
- do####adpoint.cn/cpmlist.txt
- DNS ASK do####adpoint.cn