Техническая информация
- <SYSTEM32>\comres.dll файлом <SYSTEM32>\comres.dll.ocx
- <SYSTEM32>\comres.dll.ocx
- '<SYSTEM32>\gbvgbv08.exe' <SYSTEM32>\dbr08009.ocx pfjaoidjglkajd <Полный путь к вирусу>
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\<Имя вируса>.bat" "
- <SYSTEM32>\cscript.exe
- <SYSTEM32>\cmd.exe
- %WINDIR%\Explorer.EXE
- %TEMP%\<Имя вируса>.bat
- <SYSTEM32>\gbvgbv08.exe
- %TEMP%\00024B09mdd.temp
- %TEMP%\00024BB5ime.temp
- <SYSTEM32>\comres.dll в <SYSTEM32>\comres.dll.bak
- <SYSTEM32>\dllcache\comres.dll в <SYSTEM32>\dllcache\comres.dll.bak
- %TEMP%\00024BB5ime.temp в <SYSTEM32>\msctfime.iem
- %TEMP%\00024B09mdd.temp в <SYSTEM32>\dbr08009.ocx