Техническая информация
- <SYSTEM32>\msiexec.exe /Y "%PROGRAM_FILES%\Microsoft\MsiDropper\DllDropper.dll"
- <SYSTEM32>\msiexec.exe /V
- C:\Config.Msi\25cfe.rbs
- %PROGRAM_FILES%\Microsoft\MsiDropper\DllDropper.dll
- %WINDIR%\Installer\MSI1.tmp
- %TEMP%\xnzlhrqj.msi
- %WINDIR%\Installer\25cfb.msi
- из <Полный путь к вирусу> в %TEMP%\kZ9wu3QP21089242