Техническая информация
- <SYSTEM32>\gbvgbv14.exe dbr14002.ime pfjaoidjglkajd <Полный путь к вирусу> <SYSTEM32>\msctfimea.ime fajldkjfahgl
- %WINDIR%\explorer.exe
- <SYSTEM32>\cmd.exe /c """%TEMP%\<Имя вируса>.bat"" "
- %TEMP%\<Имя вируса>.bat
- %TEMP%\00107501.tmp
- <SYSTEM32>\gbvgbv14.exe
- <SYSTEM32>\dbr14002.ime
- <SYSTEM32>\msctfimea.ime
- ClassName: '' WindowName: ''
- ClassName: 'CicLoaderWndClass' WindowName: ''