Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{FF183EB2-3E1E-4D2D-9C94-48684ED9ED3D}] 'StubPath' = ''
- <SYSTEM32>\cmd.exe /c %TEMP%\\tmp~69.bat
- <SYSTEM32>\rundll32.exe wmiprvce32.dll CheckService
- %WINDIR%\bthstck32.exe
- %TEMP%\tmp~69.bat
- %WINDIR%\wmiprvce32.dll
- <Полный путь к вирусу>_
- %WINDIR%\ldata.dll
- <Полный путь к вирусу>_