Техническая информация
- <LS_APPDATA>\<Имя вируса>.exe
- %WINDIR%\regedit.exe /s reg.reg
- <SYSTEM32>\cmd.exe /c ""<LS_APPDATA>\bat.bat" "
- <LS_APPDATA>\bat.bat
- <LS_APPDATA>\reg.reg
- <LS_APPDATA>\<Имя вируса>.exe
- %TEMP%\~DFE462.tmp
- %TEMP%\~DFCA5F.tmp
- ClassName: 'RegEdit_RegEdit' WindowName: ''