Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\msexw.lnk
- '%APPDATA%\mntat\msexc.exe'
- %APPDATA%\mntat\msexw.zip
- %APPDATA%\mntat\msexc.exe
- %APPDATA%\mntat\msexw.zip
- C:\RECYCLER\S-1-5-21-2052111302-484763869-725345543-1003\desktop.ini
- из <Полный путь к вирусу> в %APPDATA%\mntat\mstmp.exe