Техническая информация
- <SYSTEM32>\ddraw.dll файлом %TEMP%\0001CABDddraw.dll
- <SYSTEM32>\dsound.dll файлом %TEMP%\0001C733dsound.dll
- <SYSTEM32>\comres.dll файлом %TEMP%\0001BF05comres.dll
- Cредство проверки системных файлов (SFC)
- <SYSTEM32>\gbvgbv23.exe <SYSTEM32>\dbr99005.ocx pfjieaoidjglkajd <SYSTEM32>\dbr23016.ocx pfjaoidjglkajd <Полный путь к вирусу>
- %WINDIR%\explorer.exe
- %WINDIR%\Explorer.EXE
- %TEMP%\0001BF05comres.dll
- <SYSTEM32>\gbvgbv23.exe
- %TEMP%\0001CABDddraw.dll
- %TEMP%\0001C733dsound.dll
- %TEMP%\0001B34Dmdd.temp
- %WINDIR%\Fonts\dbr23016.ttf
- %TEMP%\0001B495eime.temp
- %TEMP%\0001B3E9ime.temp
- <SYSTEM32>\ddraw.dll в %TEMP%\0001CB79.ccxv
- <SYSTEM32>\dsound.dll в %TEMP%\0001C80E.ccxv
- <SYSTEM32>\comres.dll в %TEMP%\0001C3D7.ccxv
- ClassName: '' WindowName: ''
- ClassName: 'CicLoaderWndClass' WindowName: ''