Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Control\Print\Providers\493521088] 'Name' = '%TEMP%\2.tmp'
- <SYSTEM32>\spoolsv.exe
- %WINDIR%\Temp\3.tmp
- %TEMP%\1.tmp
- %WINDIR%\Temp\3.tmp
- <DRIVERS>\etc\hosts
- %TEMP%\2.tmp
- %TEMP%\1.tmp в %TEMP%\2.tmp
- из <Полный путь к вирусу> в %TEMP%\4.tmp