Техническая информация
- %TEMP%\nsc3.tmp.exe
- %TEMP%\~nsu.tmp\Au_.exe /o1 "<Полный путь к вирусу>" /o2 "%TEMP%\nsl2.tmp.exe" /o3 "%TEMP%\nsc3.tmp.exe" /o4 "%TEMP%\nsr4.tmp.dat" _?=%TEMP%\
- %TEMP%\nsl2.tmp.exe /o1 "<Полный путь к вирусу>" /o2 "%TEMP%\nsl2.tmp.exe" /o3 "%TEMP%\nsc3.tmp.exe" /o4 "%TEMP%\nsr4.tmp.dat"
- <SYSTEM32>\rundll32.exe "%HOMEPATH%\Local Settings\7_gY4Esz\YP16fhtT.aN3",HFF8
- %WINDIR%\Explorer.EXE
- <SYSTEM32>\ctfmon.exe
- %HOMEPATH%\Local Settings\7_gY4Esz\YP16fhtT.aN3
- %HOMEPATH%\Local Settings\7_gY4Esz\uiXz6HO2.mxZ
- %HOMEPATH%\Local Settings\7_gY4Esz\iebxNTSt.EXI
- %TEMP%\~nsu.tmp\Au_.exe
- %TEMP%\nsl2.tmp.exe
- %TEMP%\nsc3.tmp.exe
- %TEMP%\nsr4.tmp.dat
- %TEMP%\nsc3.tmp.exe
- %TEMP%\nsl2.tmp.exe