Техническая информация
- [<HKLM>\SOFTWARE\Classes\.exe] '' = 'dllfile'
- <SYSTEM32>\cmd.exe /c """%TEMP%\selfdel0.bat"" "
- <SYSTEM32>\attrib.exe +r +h C0nw0nk<Имя вируса>.exe
- <SYSTEM32>\cmd.exe /c """%TEMP%\2.tmp\batchfile.bat"" "
- %TEMP%\selfdel0.bat
- %TEMP%\2.tmp\batchfile.bat
- %TEMP%\1.tmp\b2e.exe
- %TEMP%\1.tmp\b2e.exe
- %TEMP%\2.tmp\batchfile.bat
- из <Полный путь к вирусу> в <Текущая директория>\C0nw0nk<Имя вируса>.exe