Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Laban.vn' = '<LS_APPDATA>\laban\laban.exe ccvn'
- %TEMP%\is-AK9I0.tmp\laban.exe ccvn
- %TEMP%\is-T7I93.tmp\<Имя вируса>.tmp /SL5="$30092,231198,141824,<Полный путь к вирусу>"
- <LS_APPDATA>\laban\laban.exe
- %APPDATA%\laban.exe
- %HOMEPATH%\Desktop\Laban.vn.url
- %TEMP%\is-T7I93.tmp\<Имя вируса>.tmp
- %TEMP%\is-AK9I0.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-AK9I0.tmp\laban.exe
- ClassName: 'Shell_TrayWnd' WindowName: ''