Техническая информация
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\Data 22 - Copy.bat" "
- <Полный путь к вирусу>
- %TEMP%\1.tmp\winlogon.exe
- %TEMP%\1.tmp\AhResStd.dll
- %TEMP%\1.tmp\ashLogV.exe
- %TEMP%\1.tmp\Data 22 - Copy.bat
- %TEMP%\1.tmp\FileGuard.dll
- %TEMP%\1.tmp\vbase019.vdf
- %TEMP%\1.tmp\AhResStd.dll
- %TEMP%\1.tmp\ashLogV.exe
- %TEMP%\1.tmp\Data 22 - Copy.bat
- %TEMP%\1.tmp\FileGuard.dll
- %TEMP%\1.tmp\vbase019.vdf
- %TEMP%\1.tmp\winlogon.exe
- ClassName: 'Shell_TrayWnd' WindowName: ''