Техническая информация
- <Полный путь к вирусу>
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\url[1].asp
- <Полный путь к вирусу>
- <Полный путь к вирусу>
- из %TEMP%\<Имя вируса>.exe1 в <Полный путь к вирусу>
- из <Полный путь к вирусу> в %TEMP%\<Имя вируса>.exe1
- 'v.##o63.com':80
- 'localhost':1036
- v.##o63.com/url.asp
- DNS ASK v.##o63.com
- ClassName: 'Shell_TrayWnd' WindowName: ''