Техническая информация
- '<Полный путь к вирусу>:del'
- %WINDIR%\Explorer.EXE
- %APPDATA%\Microsoft\SystemCertificates\My\Certificates\AEE6BFE62FED4B85C4392DC516E8EFDAACE2A8E3
- %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\51ce6465c7583ea4e7fbaecfc2537b54_23ef5514-3059-436f-a4a7-4cefaab20eb1
- <Полный путь к вирусу>:del
- %TEMP%\stfnnxr\sobrnqp\wow.dll
- C:\System Volume Information\EFS0.LOG
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\Preferred
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\ee8f47fc-9473-4f3f-8354-99af5278c8bd
- C:\System Volume Information\EFS0.LOG