Техническая информация
- '<Полный путь к вирусу>:del'
- %WINDIR%\Explorer.EXE
- %APPDATA%\Microsoft\SystemCertificates\My\Certificates\C14C5AF3282BB438238862824CC28821B095FED6
- %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\6c0c9d7336da042599564247e9bfbffa_23ef5514-3059-436f-a4a7-4cefaab20eb1
- <Полный путь к вирусу>:del
- %TEMP%\spfjxor\skinidr\wow.dll
- C:\System Volume Information\EFS0.LOG
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\Preferred
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\4369a098-af99-4462-a2af-bf31cd56038c
- C:\System Volume Information\EFS0.LOG