Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\cbiwf2k] 'Start' = '00000001'
- %TEMP%\fwclt.exe <Полный путь к вирусу>
- <SYSTEM32>\commodule.dll
- <SYSTEM32>\winview.ocx
- %TEMP%\fwclt.exe
- <SYSTEM32>\msidfn32.dll
- %TEMP%\77696E766965772E6F6378FA.tmp
- <DRIVERS>\cbiwf2k.sys
- <SYSTEM32>\winstat0.pdr
- %TEMP%\77696E766965772E6F6378FA.tmp