Техническая информация
- <Полный путь к вирусу> (загружен из сети Интернет)
- <LS_APPDATA>\pLan\data.xml_
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\SL6TKFAX\pLan[1].exe
- <Текущая директория>\pLan.new
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\news[1].php
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\version[1].txt
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\data[1].xml
- из <Полный путь к вирусу> в <Текущая директория>\pLan.old
- 'pl##.volia.org':80
- pl##.volia.org/data.xml
- pl##.volia.org/pLan.exe
- pl##.volia.org/news.php
- pl##.volia.org/version.txt
- DNS ASK pl##.volia.org
- ClassName: 'Shell_TrayWnd' WindowName: ''