Техническая информация
- <SYSTEM32>\dllcache\wuauclt.exe
- <DRIVERS>\beep.sys
- <SYSTEM32>\wuauclt.exe файлом <SYSTEM32>\wuauclt.exe
- <Имя диска съемного носителя>:\WINDOWS.PIF
- <Имя диска съемного носителя>:\AUTORUN.INF
- '<SYSTEM32>\cacls.exe' <DRIVERS>\acpidisk.sys /e /p everyone:f
- '<SYSTEM32>\cacls.exe' <SYSTEM32>\npptools.dll /e /p everyone:f
- '<SYSTEM32>\cacls.exe' %ALLUSERSPROFILE%\ЎёїЄКјЎ№ІЛµҐ\іМРт\Жф¶Ї /e /p everyone:f
- '<SYSTEM32>\cacls.exe' <SYSTEM32>\wanpacket.dll /e /p everyone:f
- '<SYSTEM32>\cacls.exe' <SYSTEM32>\pthreadVC.dll /e /p everyone:f
- '<SYSTEM32>\cacls.exe' <SYSTEM32>\packet.dll /e /p everyone:f
- '<SYSTEM32>\cacls.exe' <DRIVERS>\npf.sys /e /p everyone:f
- '<SYSTEM32>\cacls.exe' <SYSTEM32>\wpcap.dll /e /p everyone:f
- AVP.EXE
- 360tray.exe
- %WINDIR%.PIF
- C:\AUTORUN.INF
- <Имя диска съемного носителя>:\AUTORUN.INF
- <Имя диска съемного носителя>:\WINDOWS.PIF
- %WINDIR%.PIF
- <Полный путь к вирусу>
- C:\AUTORUN.INF
- <SYSTEM32>\wuauclt.exe в C:\tem.tmp