Техническая информация
- <SYSTEM32>\gppresult.exe "<SYSTEM32>\cc_28605.nls"
- <SYSTEM32>\at.exe 15:28 <SYSTEM32>\cmd.exe /c del /F /Q "<Полный путь к вирусу>"
- <SYSTEM32>\at.exe 14:46 /every:M "<SYSTEM32>\gppresult.exe"
- <SYSTEM32>\regsvr32.exe /s "<SYSTEM32>\dsdmmo.dll"
- <SYSTEM32>\dsdmmo.dll
- <SYSTEM32>\2044\inf2044.dat
- <SYSTEM32>\gppresult.exe
- <SYSTEM32>\cc_28605.nls