Техническая информация
- %TEMP%\MP2.tmp
- <Полный путь к вирусу>
- <SYSTEM32>\cmd.exe /c "%TEMP%\deleteMe.bat"
- <SYSTEM32>\rundll32.exe "%WINDIR%\inetwh32.dll",wWinMain
- <SYSTEM32>\cmd.exe /c "%TEMP%\\MPUninstall.bat"
- %WINDIR%\inetwh32.dll
- %TEMP%\deleteMe.bat
- %TEMP%\MPUninstall.bat
- <Полный путь к вирусу>
- %TEMP%\MP2.tmp
- %TEMP%\MP2.tmp
- из %TEMP%\Unp1.tmp в %TEMP%\MP3.tmp
- из <Полный путь к вирусу> в %TEMP%\Unp1.tmp