Техническая информация
- <SYSTEM32>\cmd.exe /c %TEMP%\$dfgb4gh4d.bat
- Библиотека-обработчик для всех процессов: %TEMP%\<Имя вируса>ow.dll
- ClassName: 'AVP.Tray' WindowName: ''
- C:\w2.hiv
- %TEMP%\$dfgb4gh4d.bat
- C:\w1.hiv
- %TEMP%\<Имя вируса>ow.dll
- %TEMP%\<Имя вируса>ow.dll
- C:\w2.hiv
- C:\w1.hiv
- ClassName: 'GxWindowClassD3d' WindowName: ''
- ClassName: 'Q360SafeMonClass' WindowName: ''
- ClassName: '' WindowName: ''