Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\Microsoft Application Manager.lnk
- %APPDATA%\1af36.exe -k Local
- %APPDATA%\1af36.exe
- %TEMP%\1af36.exe
- <Текущая директория>\<Имя вируса>.doc
- %APPDATA%\1af36.exe
- из <Полный путь к вирусу> в %TEMP%\6.tmp
- 'gu####ng.gicp.net':443
- DNS ASK gu####ng.gicp.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'WordPadClass' WindowName: ''