Техническая информация
- '<Полный путь к вирусу>:del'
- %WINDIR%\Explorer.EXE
- %APPDATA%\Microsoft\SystemCertificates\My\Certificates\A870A986FAE76CE217A912EEDDA47272D72D8B91
- %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\5515e66b763f8358087320de35e34746_23ef5514-3059-436f-a4a7-4cefaab20eb1
- <Полный путь к вирусу>:del
- %TEMP%\smpuwiv\snorxcc\wow.dll
- C:\System Volume Information\EFS0.LOG
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\Preferred
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\d5ea1672-574a-428d-92a1-5b48819644cf
- C:\System Volume Information\EFS0.LOG