Техническая информация
- %PROGRAM_FILES%\0056\play.exe
- %TEMP%\is-R4O9R.tmp\<Имя вируса>.tmp /SL5="$40036,308376,60928,<Полный путь к вирусу>"
- <SYSTEM32>\wscript.exe "%PROGRAM_FILES%\0056\desktop.vbs" /s /v "/qb"
- %PROGRAM_FILES%\0056\is-MIQ8L.tmp
- %PROGRAM_FILES%\0056\is-A48NP.tmp
- %HOMEPATH%\Desktop\ОТ°®ТфАЦНш.lnk
- %PROGRAM_FILES%\0056\unins000.dat
- %TEMP%\is-G03FO.tmp\_isetup\_RegDLL.tmp
- %TEMP%\is-R4O9R.tmp\<Имя вируса>.tmp
- %PROGRAM_FILES%\0056\is-7OEOS.tmp
- %TEMP%\is-G03FO.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-R4O9R.tmp\<Имя вируса>.tmp
- %TEMP%\is-G03FO.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-G03FO.tmp\_isetup\_RegDLL.tmp
- %PROGRAM_FILES%\0056\is-MIQ8L.tmp в %PROGRAM_FILES%\0056\desktop.vbs
- %PROGRAM_FILES%\0056\is-A48NP.tmp в %PROGRAM_FILES%\0056\play.exe
- %PROGRAM_FILES%\0056\is-7OEOS.tmp в %PROGRAM_FILES%\0056\unins000.exe
- ClassName: 'Shell_TrayWnd' WindowName: ''