Техническая информация
- <SYSTEM32>\<Имя вируса>.exe
- <SYSTEM32>\cmd.exe /c %TEMP%\delex.bat
- %TEMP%\delex.bat
- %ALLUSERSPROFILE%\Application Data\Microsoft\ActiveSync\tmp_m.4F2B3264.00000B1C.dat
- %ALLUSERSPROFILE%\Application Data\Microsoft\ActiveSync\tmp_m.4F2B3258.00000B10.dat
- <SYSTEM32>\<Имя вируса>.exe
- <SYSTEM32>\<Имя вируса>.exe