Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '<Полный путь к вирусу>'
- <Текущая директория>\hh.htm
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\index[1].asp
- <Текущая директория>\hh.htm
- 'ap##.ez.nl':80
- 'localhost':1036
- ap##.ez.nl/jobsite/asp/index.asp
- DNS ASK ap##.ez.nl