Техническая информация
- '%PROGRAM_FILES%\Windows Manager\winmgr.exe'
- '%TEMP%\is-FFRHI.tmp\StellarPhoenix.tmp' /SL5="$300DE,5710789,78848,%TEMP%\StellarPhoenix.exe"
- '%TEMP%\StellarPhoenix.exe'
- %TEMP%\is-FFRHI.tmp\StellarPhoenix.tmp
- %TEMP%\is-P19C5.tmp\_isetup\_shfoldr.dll
- %TEMP%\StellarPhoenix.exe
- %PROGRAM_FILES%\Windows Manager\winmgr.exe
- <Полный путь к вирусу>
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'