Техническая информация
- <Текущая директория>\JgX5pjY28b8ORLl.exe
- <SYSTEM32>\cmd.exe /c ""<Полный путь к вирусу>.bat" "
- <SYSTEM32>\cmd.exe /c ""<Текущая директория>\JgX5pjY28b8ORLl.exe.bat" "
- %WINDIR%\20111110\2xSt5n25288vkE58\script\regBHO.reg
- %WINDIR%\20111110\2xSt5n25288vkE58\script\reg.bat
- %WINDIR%\20111110\2xSt5n25288vkE58\script\XlKankan.dll
- %WINDIR%\20111110\8Sd228k2852l28iE\smss.exe
- %WINDIR%\tao.ico
- %WINDIR%\20111110\2xSt5n25288vkE58\script\script.vbs
- <Текущая директория>\JgX5pjY28b8ORLl.exe.bat
- <Текущая директория>\JgX5pjY28b8ORLl.exe
- <Полный путь к вирусу>.bat
- %WINDIR%\20111110\2xSt5n25288vkE58\script\script.exe
- %WINDIR%\20111110\2d2858tVJqvK5g82\DownFiles.exe