Техническая информация
- '%TEMP%\~DF1.tmp' <Текущая директория>\~$.tmp
- '<SYSTEM32>\regsvr32.exe' /s "%APPDATA%\Microsoft\msmime.dll"
- '<SYSTEM32>\regsvr32.exe' /s /u "%APPDATA%\Microsoft\msmime.dll"
- %APPDATA%\Microsoft\system32\mswmpdat.tlb
- %TEMP%\~DF1.tmp
- <Текущая директория>\winview.ocx
- %APPDATA%\Microsoft\msmime.dll
- из <Текущая директория>\~$.tmp в <Текущая директория>\~msdata.tmp
- из <Полный путь к вирусу> в <Текущая директория>\~$.tmp