Техническая информация
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к вирусу> >> NUL
- <Текущая директория>\se.exe
- <Текущая директория>\Res.dll
- <Текущая директория>\Lng.s
- <Текущая директория>\Temp\se.exe
- <Текущая директория>\Temp\Res.dll
- <Текущая директория>\Temp\Lng.s
- <Текущая директория>\Temp\se.exe
- <Текущая директория>\Temp\Res.dll
- <Текущая директория>\Temp\Lng.s
- 'ap##.##ype.w-src.com':80
- http://ap##.##ype.w-src.com/update/files/Lng.s
- http://ap##.##ype.w-src.com/update/updated.php?cl###############################################################################
- http://ap##.##ype.w-src.com/update/files/Res.dll
- http://ap##.##ype.w-src.com/update/
- http://ap##.##ype.w-src.com/update/files/SE.exe
- DNS ASK ap##.##ype.w-src.com
- ClassName: '{WS}SE' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''