Техническая информация
- <SYSTEM32>\cmd.exe /c "%TEMP%\autoexe.bat"
- %WINDIR%\explorer.exe "<Текущая директория>\<Имя вируса>\"
- <SYSTEM32>\cmd.exe /c "%TEMP%\autoexec.bat"
- <SYSTEM32>\cmd.exe /c "%TEMP%\autoexeca.bat"
- %TEMP%\autoexeca.bat
- %TEMP%\autoexe.bat
- %TEMP%\autoexec.bat
- %TEMP%\svchost.exe
- <Текущая директория>\<Имя вируса>\111.txt
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''