Техническая информация
- 'C:\drmsoft\tempf\<Имя вируса>.exe'
- '<SYSTEM32>\net1.exe' start Spooler
- '<SYSTEM32>\spoolsv.exe'
- '<SYSTEM32>\net.exe' stop Spooler
- '<SYSTEM32>\net1.exe' stop Spooler
- %TEMP%\ok.txt
- %WINDIR%\DAQ.TLG
- C:\drmsoft\tempf\<Имя вируса>.exe
- C:\drmsoft\tempf\<Имя вируса>.exe