Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32] 'mixer1' = 'c_147954.nls'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32] 'midi2' = 'c_147954.nls'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32] 'aux2' = 'c_147954.nls'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32] 'wave1' = 'c_147954.nls'
- <SYSTEM32>\c_147974.nls
- %TEMP%\1.tmp
- %TEMP%\2.tmp
- <SYSTEM32>\c_147954.nls
- <Полный путь к вирусу>aotxyzk
- <Полный путь к вирусу>aot
- <SYSTEM32>\c_147965.nls
- %TEMP%\1.tmp
- %TEMP%\2.tmp
- <Полный путь к вирусу>aotxyzk
- <Полный путь к вирусу>aot