Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\EPUHelp.exe
- %HOMEPATH%\Start Menu\Programs\Startup\EFS0.TMP
- <Полный путь к вирусу>
- '<SYSTEM32>\services.exe'
- %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\af2a419988d6271df28a725369306181_23ef5514-3059-436f-a4a7-4cefaab20eb1
- %APPDATA%\Microsoft\SystemCertificates\My\Certificates\533AEBC0DB01476E7BF4EA15E885AC13A98541BF
- C:\System Volume Information\EFS0.LOG
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\Preferred
- %TEMP%\a11.tmp
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\3633b80d-1dcd-47b0-9aa5-c169ee7d9b64
- C:\System Volume Information\EFS0.LOG
- %HOMEPATH%\Start Menu\Programs\Startup\EFS0.TMP
- %TEMP%\a11.tmp в %APPDATA%\Adobe\acupx217.dll
- DNS ASK www.google.com