Техническая информация
- %APPDATA%\v5work.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\v5work[1].css
- %TEMP%\~DF3027.tmp
- из <Полный путь к вирусу> в C:\AG3B38.tmp~
- 'www.nb###wyznb.com':80
- 'localhost':1035
- www.nb###wyznb.com/v5work.css?bf######
- DNS ASK www.nb###wyznb.com