Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'System' = '<SYSTEM32>\msbootlog.exe'
- <Имя диска съемного носителя>:\Tay Tien.exe
- <Имя диска съемного носителя>:\(^-^).exe
- '<SYSTEM32>\msbootlog.exe'
- <Полный путь к вирусу>
- <SYSTEM32>\msbootlog.exe
- <SYSTEM32>\dfinstall.txt
- <SYSTEM32>\setuplog.txt
- C:\(^-^).exe
- %ALLUSERSPROFILE%\Desktop\HOT Xuan Dinh.exe
- %TEMP%\hideproc.sys
- <SYSTEM32>\msbootlog.exe
- <DRIVERS>\hideproc.sys
- C:\(^-^).exe
- <Имя диска съемного носителя>:\(^-^).exe
- %TEMP%\~DFA8E9.tmp
- <Имя диска съемного носителя>:\(^-^).exe
- %TEMP%\hideproc.sys
- <DRIVERS>\hideproc.sys