Техническая информация
- '%WINDIR%\explorer.exe'
- '<SYSTEM32>\rundll32.exe' %WINDIR%\2013soft.dll,Player
- %WINDIR%\explorer.exe
- %TEMP%\134443
- %TEMP%\134243
- %WINDIR%\2013soft.txt
- %TEMP%\134443
- %TEMP%\134243
- %WINDIR%\2013soft.txt
- из <Полный путь к вирусу> в %WINDIR%\2013soft.dll
- 'he##.2012hi.hk':91
- DNS ASK he##.2012hi.hk
- ClassName: 'Shell_TrayWnd' WindowName: ''