Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Control\Print\Providers\Splhlp] 'Name' = '%ALLUSERSPROFILE%\Documents\nt.dll'
- <SYSTEM32>\winlogon.exe файлом <SYSTEM32>\temp.tmp
- %WINDIR%\explorer.exe файлом %WINDIR%\temp.tmp
- <SYSTEM32>\spoolsv.exe
- <SYSTEM32>\nt.dll
- %WINDIR%\temp.tmp
- <SYSTEM32>\temp.tmp
- %ALLUSERSPROFILE%\Documents\dll
- %ALLUSERSPROFILE%\Documents\nt.dll
- <SYSTEM32>\dll
- %ALLUSERSPROFILE%\Documents\nt.dll
- %ALLUSERSPROFILE%\Documents\dll
- <SYSTEM32>\winlogon.exe в %WINDIR%\Temp\winlogon.dat
- %WINDIR%\explorer.exe в %WINDIR%\Temp\explorer.dat
- из <Полный путь к вирусу> в %ALLUSERSPROFILE%\Documents\19792079