Техническая информация
- <SYSTEM32>\comres.dll файлом <SYSTEM32>\ComRes.dll
- <SYSTEM32>\GTH20583.exe %WINDIR%\fOnTS\ComRes.dll dns <Полный путь к вирусу>
- Библиотека-обработчик для всех процессов: %WINDIR%\fOnTS\ComRes.dll
- %WINDIR%\Fonts\GTH20583.ini
- <SYSTEM32>\GTH20583.exe
- %WINDIR%\Fonts\GTH20583.dll
- <SYSTEM32>\munff1.dll
- %WINDIR%\Fonts\ComRes.dll
- <SYSTEM32>\comres.dll в <SYSTEM32>\syGTH.dll