Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'rundll32' = '%TEMP%\rundll32 .exe'
- %HOMEPATH%\Start Menu\Programs\Startup\batvirus.bat
- %TEMP%\%temp%.exe
- <SYSTEM32>\reg.exe add /v /t "REG_SZ" /d "%TEMP%\1.tmp\batvirus.bat" /f
- <SYSTEM32>\cmd.exe /c ""%TEMP%\1.tmp\batvirus.bat" "
- <SYSTEM32>\ntvdm.exe -f -i1
- %WINDIR%\Temp\scs3.tmp
- %WINDIR%\Temp\scs2.tmp
- <Текущая директория>\DirPath
- <SYSTEM32>\ls.bat
- <Текущая директория>\batvirus.bat
- %TEMP%\winamp\svchost.exe
- %TEMP%\rundll32 .exe
- %TEMP%\%temp%.exe
- %TEMP%\1.tmp\batvirus.bat
- %TEMP%\%tmp%.exe
- %TEMP%\winamp\svchost.exe
- %TEMP%\rundll32 .exe
- <Текущая директория>\DirPath
- %WINDIR%\Temp\scs3.tmp
- %WINDIR%\Temp\scs2.tmp
- из <Текущая директория>\<Имя вируса>.png в <Текущая директория>\<Имя вируса>.vir
- из <Полный путь к вирусу> в <Текущая директория>\<Имя вируса>.png
- ClassName: 'ConsoleWindowClass' WindowName: 'ntvdm-b34.b38.3a0001'