Техническая информация
- %TEMP%\1.tmp
- %CommonProgramFiles%\Microsoft Shared\DWrc\pronw.ser
- %TEMP%\RCX3.tmp
- <Текущая директория>\<Имя вируса>.doc
- %TEMP%\2.tmp
- %TEMP%\1.tmp
- %TEMP%\2.tmp
- %TEMP%\RCX3.tmp в %TEMP%\2.tmp
- из <Полный путь к вирусу> в %TEMP%\6.tmp
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'WordPadClass' WindowName: '(null)'