Техническая информация
- %WINDIR%\explorer.exe <Текущая директория>\<Имя вируса>
- <SYSTEM32>\cscript.exe /nologo C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\updates.js
- %TEMP%\updates.js
- <Текущая директория>\<Имя вируса>\NSAB (2011-03)Name, Address & Telephone numbers.doc.doc
- %TEMP%\updates32.exe
- %TEMP%\gmailupdater.exe
- %TEMP%\updates.js
- %TEMP%\updates32.exe
- %TEMP%\gmailupdater.exe
- ClassName: '' WindowName: ''