Техническая информация
- '<Текущая директория>\IKANBPJMI.hnh' /start
- %WINDIR%\Explorer.EXE
- <Текущая директория>\temp.temp
- <SYSTEM32>\PastWnh0D.sys
- <SYSTEM32>\Past54UDe.sys
- <Текущая директория>\IKANBPJMI.hnh
- <Полный путь к вирусу>
- <Текущая директория>\temp.temp
- <SYSTEM32>\Past54UDe.sys
- <SYSTEM32>\PastWnh0D.sys
- ClassName: 'Shell_TrayWnd' WindowName: ''