Техническая информация
- '%TEMP%\ENZWEN.tmp\<Имя вируса>.exe' target "<Текущая директория>\" bits downExt
- '<SYSTEM32>\regsvr32.exe' /u /s "%PROGRAM_FILES%\\"
- iexplore.exe
- C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\fifo.log
- C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP15\RestorePointSize
- %TEMP%\ENZWEN.tmp\<Имя вируса>.exe