Техническая информация
- <SYSTEM32>\dllcache\winlogon.exe файлом <SYSTEM32>\temp.tmp
- <SYSTEM32>\dllcache\explorer.exe файлом <SYSTEM32>\temp.tmp
- %WINDIR%\explorer.exe файлом %WINDIR%\temp.tmp
- <SYSTEM32>\winlogon.exe файлом <SYSTEM32>\temp.tmp
- <SYSTEM32>\temp.tmp
- %WINDIR%\temp.tmp
- %WINDIR%\temp.tmp
- <SYSTEM32>\temp.tmp
- <SYSTEM32>\dll
- <SYSTEM32>\kb.dll
- <SYSTEM32>\winlogon.exe в %TEMP%\winlogon.dat
- %WINDIR%\explorer.exe в %TEMP%\explorer.dat
- из <Полный путь к вирусу> в %TEMP%\19792079