Техническая информация
- %TEMP%\1.tmp "<Полный путь к вирусу>"
- <SYSTEM32>\rundll32.exe "%WINDIR%\plugs.dll",_RunAs@16
- <SYSTEM32>\rundll32.exe shell32,Control_RunDLL "%WINDIR%\java\trustlib\de11cdb5.dll"
- %WINDIR%\plugs.dll
- %WINDIR%\java\trustlib\de11cdb5.dll
- %TEMP%\1.tmp