Техническая информация
- '<SYSTEM32>\cmd.exe' /c %TEMP%\$tckdflc3r.bat
- ClassName: 'AVP.Tray' WindowName: '(null)'
- C:\Z2.hiv
- %TEMP%\$tckdflc3r.bat
- C:\Z1.hiv
- %TEMP%\<Имя вируса>s.dll
- %TEMP%\<Имя вируса>s.dll
- C:\Z2.hiv
- C:\Z1.hiv
- <SYSTEM32>\PerfStringBackup.TMP
- DNS ASK ip.##163mop.cn
- ClassName: 'Q360SafeMonClass' WindowName: '(null)'
- ClassName: 'KVXP_Monitor' WindowName: '(null)'