Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\winlogon.pif
- %TEMP%\yyjn0o20.ntp.$$$$$$$$$
- <SYSTEM32>\attrib.exe +H +A +S "<Полный путь к вирусу>"
- %APPDATA%\%USERNAME%-wchelper.dll
- %TEMP%\%USERNAME%7
- %TEMP%\%USERNAME%8
- %TEMP%\yyjn0o20.ntp.$$$$$$$$$
- %TEMP%\%USERNAME%2.txt
- %APPDATA%\88E6680F\ak.tmp
- %APPDATA%\%USERNAME%-wchelper.dll
- <Полный путь к вирусу>
- %TEMP%\%USERNAME%8
- %TEMP%\%USERNAME%7
- %TEMP%\%USERNAME%2.txt
- 'localhost':80
- ClassName: 'Shell_TrayWnd' WindowName: ''