Техническая информация
- <Имя диска съемного носителя>:\Dato-K.exe
- <SYSTEM32>\attrib.exe -S -H <SYSTEM32>\jub0.exe
- <SYSTEM32>\attrib.exe +S +H <SYSTEM32>\ssms.exe
- ashAvast.exe
- %ALLUSERSPROFILE%\Desktop\Datok Khalid Siti Nurhaliza.txt
- C:\Datok Khalid Siti Nurhaliza.txt
- %HOMEPATH%\My Documents\Datok Khalid Siti Nurhaliza.txt
- <SYSTEM32>\suckiton.txt
- <SYSTEM32>\ssms.exe
- <SYSTEM32>\jub0.exe
- <SYSTEM32>\ssms.exe
- <SYSTEM32>\suckiton.txt
- ClassName: 'Shell_TrayWnd' WindowName: ''