Техническая информация
- <SYSTEM32>\blaastcln.exe "<SYSTEM32>\c_100007.nls"
- <SYSTEM32>\at.exe 14:40 <SYSTEM32>\cmd.exe /c del /F /Q "<Полный путь к вирусу>"
- <SYSTEM32>\at.exe 13:39 /every:Th "<SYSTEM32>\blaastcln.exe"
- <SYSTEM32>\regsvr32.exe /s "<SYSTEM32>\vccomp100.dll"
- <SYSTEM32>\c_100007.nls
- <SYSTEM32>\vccomp100.dll
- <SYSTEM32>\1050\inf1050.dat
- %TEMP%\140107542.bin
- %TEMP%\378316437.tmp
- <SYSTEM32>\blaastcln.exe
- %TEMP%\140107542.bin
- %TEMP%\378316437.tmp