Техническая информация
- '<Текущая директория>\temp\CUPAgent.exe' "2848" "<Полный путь к вирусу>" "<Текущая директория>\temp\CUPAgent.exe"
- '<Текущая директория>\temp\CUPAgent.exe' (загружен из сети Интернет)
- <Текущая директория>\<Имя вируса>.ini
- <Текущая директория>\temp\CUPAgent.exe
- 'www.ad###com.com':80
- 'cl####.additcom.com':80
- http://cl####.additcom.com/download/CUPAgent.zip
- http://cl####.additcom.com/download/CUPAgent.html
- DNS ASK www.ad###com.com
- DNS ASK cl####.additcom.com
- ClassName: 'MS_WINHELP' WindowName: ''