Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'Explorer.exe, dxset.exe'
- '<SYSTEM32>\attrib.exe' -r "<Полный путь к вирусу>"
- '<SYSTEM32>\cmd.exe' /c <Полный путь к вирусу>.bat
- %TEMP%\~tenctm.tmpt
- %APPDATA%\dxdiag\dxdialog.dll
- %TEMP%\~tenctm.tmp
- %WINDIR%\dxset.exe
- %TEMP%\~tenctm.tmpt
- %TEMP%\~tenctm.tmp