Техническая информация
- <Полный путь к вирусу>
- %TEMP%\aut2.tmp
- %HOMEPATH%\Desktop\Internet Explorer.lnk
- %APPDATA%\Microsoft\Internet Explorer\Quick Launch\启动 Internet Explorer 浏览器.lnk
- %TEMP%\aut1.tmp
- <SYSTEM32>\hideprocess.dll
- <SYSTEM32>\hide.sys
- %TEMP%\aut2.tmp
- <SYSTEM32>\hide.sys
- %TEMP%\aut1.tmp