Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32] 'wave1' = '28218596171.CPX'
- <SYSTEM32>\282185961721.cpx
- %TEMP%\1.tmp
- %TEMP%\2.tmp
- <SYSTEM32>\28218596171.cpx
- <Полный путь к вирусу>jpmkbcq
- <Полный путь к вирусу>jpm
- <SYSTEM32>\282185961712.CPX
- %TEMP%\1.tmp
- %TEMP%\2.tmp
- <Полный путь к вирусу>jpmkbcq
- <Полный путь к вирусу>jpm