Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Control\Print\Providers\tdl] 'Name' = '%TEMP%\4.tmp'
- [<HKLM>\SYSTEM\ControlSet001\Services\pvgwiduyxethemi] 'imagepath' = '%WINDIR%\TEMP\5.tmp'
- '%TEMP%\DcV2.exe'
- <SYSTEM32>\spoolsv.exe
- %TEMP%\3.tmp
- %WINDIR%\Temp\5.tmp
- %TEMP%\DcV1.exe
- %TEMP%\DcV2.exe
- %WINDIR%\Temp\5.tmp
- %TEMP%\4.tmp
- %TEMP%\4.tmp в %WINDIR%\Temp\7.tmp
- %TEMP%\DcV2.exe в %TEMP%\6.tmp
- %TEMP%\3.tmp в %TEMP%\4.tmp