Техническая информация
- <SYSTEM32>\rpcss.dll
- <SYSTEM32>\rpcss.dll
- '<SYSTEM32>\cmd.exe' /c del %TEMP%\*.~~~
- '<SYSTEM32>\t320046.exe' %TEMP%\~01cca1.~~~ Inse <Полный путь к вирусу>
- '<SYSTEM32>\cmd.exe' /c <SYSTEM32>\t320046.exe %TEMP%\~01cca1.~~~ Inse <Полный путь к вирусу>
- %WINDIR%\Explorer.EXE
- <SYSTEM32>\t320046.exe
- <SYSTEM32>\t320046.dll
- %TEMP%\~01cca1.~~~
- <SYSTEM32>\t320046.ini
- %TEMP%\~01cca1.~~~
- <SYSTEM32>\rpcss.dll в <SYSTEM32>\t3rpcss.dll