Техническая информация
- %TEMP%\1.tmp "<Полный путь к вирусу>" "2840"
- <SYSTEM32>\rundll32.exe "%WINDIR%\mspui.dll",_RunAs@16
- <SYSTEM32>\rundll32.exe shell32,Control_RunDLL "%WINDIR%\java\classes\8dfb1ed6.z"
- %WINDIR%\mspui.dll
- %WINDIR%\java\classes\8dfb1ed6.z
- %TEMP%\1.tmp