Техническая информация
- <SYSTEM32>\<Имя вируса>.exe
- <SYSTEM32>\cmd.exe /c ""%TEMP%\n17ogqlf.bat" "
- <SYSTEM32>\cmd.exe /c ""%TEMP%\qqml6hqp.bat" "
- <SYSTEM32>\rundll32.exe ddti5vn8.dll,i
- %WINDIR%\Explorer.EXE
- %WINDIR%\lpk.dll
- %TEMP%\tmp1.tmp
- %TEMP%\n17ogqlf.bat
- <SYSTEM32>\<Имя вируса>.exe
- %TEMP%\qqml6hqp.bat
- <SYSTEM32>\ddti5vn8.dll
- <SYSTEM32>\<Имя вируса>.exe
- %TEMP%\tmp1.tmp