Техническая информация
- <SYSTEM32>\cmd.exe /c ""%TEMP%\ope3.bat" "" "<Текущая директория>" "<Имя вируса>.exe""
- <SYSTEM32>\notepad.exe %TEMP%\Ny(tt) Textdokument (5).txt
- <SYSTEM32>\notepad.exe %TEMP%\Ny(tt) Textdokument (6).txt
- %TEMP%\ope3.bat
- %TEMP%\Ny(tt) Textdokument (5).txt
- %TEMP%\Ny(tt) Textdokument (6).txt
- ClassName: 'Shell_TrayWnd' WindowName: ''