Техническая информация
- '%WINDIR%\rund111132.exe'
- '<SYSTEM32>\wscript.exe' "<Текущая директория>\tem.vbs"
- '<SYSTEM32>\wscript.exe' "%WINDIR%\tem.vbs"
- <Текущая директория>\.<Имя вируса>.exe.rar
- <Текущая директория>\tem.vbs
- %WINDIR%\rund111132.exe
- %WINDIR%\tem.vbs
- %WINDIR%\tem.vbs
- %WINDIR%\rund111132.exe
- ClassName: 'Shell_TrayWnd' WindowName: ''