Техническая информация
- '<SYSTEM32>\<Имя вируса>.exe'
- '<SYSTEM32>\cmd.exe' /c %TEMP%\delex.bat
- %TEMP%\delex.bat
- %ALLUSERSPROFILE%\Application Data\Microsoft\ActiveSync\tmp_m.52B8DC1F.00000B1C.dat
- %ALLUSERSPROFILE%\Application Data\Microsoft\ActiveSync\tmp_m.52B8DC1A.00000B14.dat
- <SYSTEM32>\<Имя вируса>.exe
- <SYSTEM32>\<Имя вируса>.exe