Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\quickset.exe
- '%TEMP%\nsf3.tmp.2.exe'
- '%TEMP%\~nsu.tmp\Au_.exe' /o1 "<Полный путь к вирусу>" /o2 "%TEMP%\nsp2.tmp.1.exe" /o3 "%TEMP%\nsf3.tmp.2.exe" /o4 "%TEMP%\nsf4.tmp.3.dat" _?=%TEMP%\
- '%TEMP%\nsp2.tmp.1.exe' /o1 "<Полный путь к вирусу>" /o2 "%TEMP%\nsp2.tmp.1.exe" /o3 "%TEMP%\nsf3.tmp.2.exe" /o4 "%TEMP%\nsf4.tmp.3.dat"
- %TEMP%\~nsu.tmp\Au_.exe
- %TEMP%\175796.bat
- %TEMP%\nsf4.tmp.3.dat
- %TEMP%\nsp2.tmp.1.exe
- %TEMP%\nsf3.tmp.2.exe
- %TEMP%\175796.bat
- %TEMP%\nsp2.tmp.1.exe
- %TEMP%\nsf4.tmp.3.dat в <Текущая директория>\<Имя вируса>.avi
- ClassName: 'ReBarWindow32' WindowName: ''
- ClassName: 'WMP9DeskBand' WindowName: 'WMP9DeskBand'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: ''