Техническая информация
- %WINDIR%\SysWOW64\winrnr.dll файлом %WINDIR%\syswow64\wrtemp
- %WINDIR%\SysWOW64\dsound.dll файлом %WINDIR%\syswow64\dsoundtemp
- Cредство проверки системных файлов (SFC)
- %TEMP%\yanhuang.exe
- %TEMP%\update.exe
- %WINDIR%\syswow64\3033.tmp
- %WINDIR%\syswow64\sfcos.dll
- %WINDIR%\syswow64\wrtemp
- %WINDIR%\syswow64\dsoundtemp
- C:\del.bat
- %TEMP%\update.exe
- %WINDIR%\syswow64\3033.tmp в %WINDIR%\syswow64\s2am.ime
- ClassName: 'EDIT' WindowName: ''
- '%TEMP%\update.exe'
- '%TEMP%\yanhuang.exe'
- '%WINDIR%\syswow64\sfc.exe' /REVERT (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c c:\del.bat (со скрытым окном)
- '%WINDIR%\syswow64\rundll32.exe' <SYSTEM32>\s2am.ime,Runed