Техническая информация
- <SYSTEM32>\gbvgbv01.exe dbr01003.ime pfjaoidjglkajd <Полный путь к вирусу>
- <SYSTEM32>\gbvgbv01.exe <SYSTEM32>\msctfimea.ime fajldkjfahgl
- %WINDIR%\explorer.exe
- <SYSTEM32>\cmd.exe /c ""%TEMP%\<Имя вируса>.bat" "
- %TEMP%\<Имя вируса>.bat
- %TEMP%\00110922.tmp
- <SYSTEM32>\gbvgbv01.exe
- <SYSTEM32>\dbr01003.ime
- <SYSTEM32>\msctfimea.ime
- %TEMP%\00110922.tmp в <SYSTEM32>\gbv01003.mdd
- ClassName: '' WindowName: ''
- ClassName: 'CicLoaderWndClass' WindowName: ''