Техническая информация
- '<SYSTEM32>\attrib.exe' -h "<Полный путь к вирусу>"
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\deleteself.bat
- <Текущая директория>\deleteself.bat
- %WINDIR%\RTO1.tmp
- <Текущая директория>\initech2.exe
- %TEMP%\nocnt.dll в %TEMP%\xhyuRqIGw.dll
- %WINDIR%\RTO1.tmp в %TEMP%\nocnt.dll
- '11#.#07.112.169':80
- 11#.#07.112.169/initech/1001/nocnt.dll
- ClassName: 'MS_WINHELP' WindowName: '(null)'