Техническая информация
- %TEMP%\4.tmp
- %TEMP%\5.tmp
- %TEMP%\6.tmp
- %TEMP%\1.tmp
- %TEMP%\2.tmp
- %TEMP%\3.tmp
- %TEMP%\4.tmp
- %TEMP%\5.tmp
- %TEMP%\6.tmp
- %TEMP%\1.tmp
- %TEMP%\2.tmp
- %TEMP%\3.tmp
- из <Текущая директория>\ZH835.exe в <Полный путь к вирусу>
- из <Полный путь к вирусу> в <Текущая директория>\ZH835.exe
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'