Техническая информация
- '%TEMP%\is-0B61R.tmp\<Имя вируса>.tmp' /SL5="$3002C,6883113,54272,<Полный путь к вирусу>"
- '<SYSTEM32>\rundll32.exe' dfdts.dll,DfdGetDefaultPolicyAndSMART
- '<SYSTEM32>\taskkill.exe' /f /im EvJOWall.exe
- %TEMP%\is-77ERL.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-77ERL.tmp\_isetup\_RegDLL.tmp
- %TEMP%\is-0B61R.tmp\<Имя вируса>.tmp
- ClassName: '' WindowName: ''
- ClassName: 'OleMainThreadWndClass' WindowName: ''