Техническая информация
- [<HKLM>\SOFTWARE\Classes\VBEFile\Shell\Open\Command] '' = '<SYSTEM32>\WScript.exe "%1" %*'
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1720
- '%TEMP%\57yhyh.ExE'
- '%TEMP%\~brdkjbx.vbe' "<SYSTEM32>\<Имя вируса>.vbe"
- %TEMP%\57yhyh.ExE
- %TEMP%\dw.log
- %TEMP%\33307.dmp
- %TEMP%\aut1.tmp
- %TEMP%\~brdkjbx.vbe
- <SYSTEM32>\<Имя вируса>.vbe
- <SYSTEM32>\<Имя вируса>.vbe
- %TEMP%\~brdkjbx.vbe
- <SYSTEM32>\<Имя вируса>.vbe
- %TEMP%\aut1.tmp
- ClassName: 'Shell_TrayWnd' WindowName: ''