Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
- '<SYSTEM32>\attrib.exe' -r "<Полный путь к вирусу>"
- '<SYSTEM32>\cmd.exe' /c <Полный путь к вирусу>.bat
- %TEMP%\~telectml~Pppl
- <SYSTEM32>\advpack32.dll
- <SYSTEM32>\wshtcl.dll
- %APPDATA%\Media\Setup\2rnd-ES.dat
- %TEMP%\~telectml
- %TEMP%\~telectml~P
- %TEMP%\~telectml~Pppl
- %TEMP%\~telectml~P
- %TEMP%\~telectml