Техническая информация
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\·Ѕ±гЛСЛч.lnk
- '%PROGRAM_FILES%\·Ѕ±гЛСЛч\FangBian.exe'
- '%TEMP%\is-U2URA.tmp\<Имя вируса>.tmp' /SL5="$30092,269104,51712,<Полный путь к вирусу>"
- %ALLUSERSPROFILE%\Desktop\·Ѕ±гЛСЛч.lnk
- %ALLUSERSPROFILE%\Start Menu\Programs\·Ѕ±гЛСЛч\Р¶ФШ ·Ѕ±гЛСЛч.lnk
- %ALLUSERSPROFILE%\Start Menu\Programs\·Ѕ±гЛСЛч\·Ѕ±гЛСЛч.lnk
- %PROGRAM_FILES%\·Ѕ±гЛСЛч\Isok.ini
- %PROGRAM_FILES%\·Ѕ±гЛСЛч\unins000.dat
- %APPDATA%\Microsoft\Internet Explorer\Quick Launch\·Ѕ±гЛСЛч.lnk
- %PROGRAM_FILES%\·Ѕ±гЛСЛч\is-L7FUG.tmp
- %TEMP%\is-NENQ5.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-NENQ5.tmp\_isetup\_RegDLL.tmp
- %TEMP%\is-U2URA.tmp\<Имя вируса>.tmp
- %PROGRAM_FILES%\·Ѕ±гЛСЛч\is-PPC5V.tmp
- %PROGRAM_FILES%\·Ѕ±гЛСЛч\is-D2O7T.tmp
- %PROGRAM_FILES%\·Ѕ±гЛСЛч\is-TJ0NO.tmp
- %TEMP%\is-U2URA.tmp\<Имя вируса>.tmp
- %TEMP%\is-NENQ5.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-NENQ5.tmp\_isetup\_RegDLL.tmp
- %PROGRAM_FILES%\·Ѕ±гЛСЛч\is-PPC5V.tmp в %PROGRAM_FILES%\·Ѕ±гЛСЛч\GetMessage.dll
- %PROGRAM_FILES%\·Ѕ±гЛСЛч\is-L7FUG.tmp в %PROGRAM_FILES%\·Ѕ±гЛСЛч\EndPro.exe
- %PROGRAM_FILES%\·Ѕ±гЛСЛч\is-TJ0NO.tmp в %PROGRAM_FILES%\·Ѕ±гЛСЛч\unins000.exe
- %PROGRAM_FILES%\·Ѕ±гЛСЛч\is-D2O7T.tmp в %PROGRAM_FILES%\·Ѕ±гЛСЛч\FangBian.exe
- ClassName: 'Button' WindowName: '(null)'
- ClassName: '#32770' WindowName: '(null)'
- ClassName: 'TrayNotifyWnd' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'ReBarWindow32' WindowName: '(null)'