Техническая информация
- '%TEMP%\nsb3.tmp.exe'
- '%TEMP%\~nsu.tmp\Au_.exe' /o1 "<Полный путь к вирусу>" /o2 "%TEMP%\nsm2.tmp.exe" /o3 "%TEMP%\nsb3.tmp.exe" /o4 "%TEMP%\nsg4.tmp.dat" _?=%TEMP%\
- '%TEMP%\nsm2.tmp.exe' /o1 "<Полный путь к вирусу>" /o2 "%TEMP%\nsm2.tmp.exe" /o3 "%TEMP%\nsb3.tmp.exe" /o4 "%TEMP%\nsg4.tmp.dat"
- %TEMP%\~nsu.tmp\Au_.exe
- %TEMP%\ms2508.tmp
- %TEMP%\252468.bat
- %TEMP%\nsm2.tmp.exe
- %TEMP%\nsb3.tmp.exe
- %TEMP%\nsg4.tmp.dat
- %TEMP%\252468.bat
- %TEMP%\nsm2.tmp.exe
- %TEMP%\nsg4.tmp.dat в <Текущая директория>\<Имя вируса>.doc
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'WordPadClass' WindowName: '(null)'