Техническая информация
- %TEMP%\1.tmp "<Полный путь к вирусу>"
- <SYSTEM32>\rundll32.exe "%WINDIR%\msply32.dll",_RunAs@16
- <SYSTEM32>\rundll32.exe shell32,Control_RunDLL "%WINDIR%\java\trustlib\2814c8ba.dll"
- %WINDIR%\msply32.dll
- %WINDIR%\java\trustlib\2814c8ba.dll
- %TEMP%\1.tmp