Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\lock.bmp
- %HOMEPATH%\Start Menu\Programs\Startup\<Имя вируса>.exe
- '<SYSTEM32>\cmd.exe' /c cleen.bat
- <Текущая директория>\cleen.bat
- %APPDATA%\lock.bmp
- 'rg#.com.pl':80
- http://rg#.com.pl/modules/mod_acymailing/post.php
- DNS ASK rg#.com.pl