Техническая информация
- '%TEMP%\28ed8.tmp'
- %TEMP%\2a3a8.exe
- <Полный путь к вирусу>
- %TEMP%\28ed8.tmp
- 'm.####ngicon.net':80
- 'www.da##.net':80
- m.####ngicon.net/files2.php?cl#####
- www.da##.net/
- DNS ASK m.####ngicon.net
- DNS ASK www.da##.net
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'