Техническая информация
- <SYSTEM32>\comres.dll файлом <SYSTEM32>\Comres.dll
- '<SYSTEM32>\gTh11526.exe' %WINDIR%\FoNtS\Comres.dll ins <Полный путь к вирусу>
- Библиотека-обработчик для всех процессов: %WINDIR%\FoNtS\Comres.dll
- %WINDIR%\Fonts\gTh11526.fon
- <SYSTEM32>\gTh11526.exe
- %WINDIR%\Fonts\gTh11526.TTf
- <SYSTEM32>\mmsfc1.dll
- %WINDIR%\Fonts\Comres.dll
- <SYSTEM32>\comres.dll в <SYSTEM32>\sysgTh.dll