Техническая информация
- %WINDIR%\regedit.exe
- %WINDIR%\sfk.exe
- %WINDIR%\hh.exe
- %WINDIR%\NOTEPAD.EXE
- <SYSTEM32>\dllcache\hh.exe файлом <SYSTEM32>\dllcache\hh.exe.new
- <SYSTEM32>\dllcache\notepad.exe файлом <SYSTEM32>\dllcache\notepad.exe.new
- <SYSTEM32>\dllcache\regedit.exe файлом <SYSTEM32>\dllcache\regedit.exe.new
- %WINDIR%\hh.exe файлом %WINDIR%\hh.exe.new
- %WINDIR%\NOTEPAD.EXE файлом %WINDIR%\notepad.exe.new
- %WINDIR%\regedit.exe файлом %WINDIR%\regedit.exe.new
- <SYSTEM32>\dllcache\hh.exe.new
- %WINDIR%\regedit.exe.new
- <SYSTEM32>\dllcache\regedit.exe.new
- <SYSTEM32>\dllcache\notepad.exe.new
- <Текущая директория>\Evul.tmp
- <Текущая директория>\<Имя вируса>.VXE
- %WINDIR%\notepad.exe.new
- %WINDIR%\hh.exe.new
- <Текущая директория>\Evul.tmp
- <Текущая директория>\<Имя вируса>.VXE