Техническая информация
- '%APPDATA%\vecome.exe'
- '<SYSTEM32>\cmd.exe' /c del "<Полный путь к вирусу>"
- %APPDATA%\vecome.exe
- %APPDATA%\Locations\wkscliv.dll
- <Текущая директория>\ka4281x3.log
- <Текущая директория>\b662.doc
- %APPDATA%\Locations\wkscliv.dll
- %APPDATA%\vecome.exe
- <Текущая директория>\ka4281x3.log
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'WordPadClass' WindowName: ''