Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\lock.bmp
- %HOMEPATH%\Start Menu\Programs\Startup\<Имя вируса>.exe
- '<SYSTEM32>\cmd.exe' /c cleen.bat
- <Текущая директория>\cleen.bat
- %APPDATA%\lock.bmp
- 'wp.##logic.eu':80
- http://wp.##logic.eu/wp-content/plugins/wp-db-backup-made/script.php
- DNS ASK wp.##logic.eu