Техническая информация
- [<HKLM>\SOFTWARE\Classes\.exe] '' = '.avi'
- '<SYSTEM32>\msg.exe' * Ты меня не закроешь xP
- '<SYSTEM32>\msg.exe' * Куку =)
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- '<SYSTEM32>\msg.exe' * Можешь не стараться жалкий ламер =P
- '<SYSTEM32>\attrib.exe' -a -s -h -r C:*.*
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\Alexander.bat""
- '<SYSTEM32>\attrib.exe' +h +s
- '<SYSTEM32>\chcp.com' 1251
- <Текущая директория>\windows
- <Текущая директория>\Alexander.exe
- %TEMP%\1.tmp\Alexander.bat
- <Полный путь к вирусу>