Техническая информация
- '%WINDIR%\ton\winnap.exe' "<Полный путь к вирусу>"
- '<SYSTEM32>\notepad.exe'
- '<SYSTEM32>\net1.exe' stop sharedaccess
- '<SYSTEM32>\net.exe' stop sharedaccess
- NAVAPW32.EXE
- nod32.exe
- mpftray.exe
- GUARD.EXE
- MCAGENT.EXE
- zapro.exe
- ZONEALARM.EXE
- smc.exe
- ntvdm.exe
- outpost.exe
- AVP32.EXE
- AVPCC.EXE
- AVP.EXE
- AVGCC32.EXE
- AVGCTRL.EXE
- fsav.exe
- fsav32.exe
- ccapp.exe
- AVPM.EXE
- AVSYNMGR.EXE
- %WINDIR%\ton\mydll.dll
- %WINDIR%\ton\winnap.exe
- %WINDIR%\win32log.dat
- %WINDIR%\ton\winnap.exe