Техническая информация
- '<SYSTEM32>\taskkill.exe' /F /IM <Имя вируса>.exe
- '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\restart.bat" "
- <Текущая директория>\restart.bat
- C:\RECYCLER\S-1-5-21-2052111302-484763869-725345543-1003\desktop.ini
- <Текущая директория>\0
- <Текущая директория>\config.ini
- 'dl.#####oxusercontent.com':443
- DNS ASK dl.#####oxusercontent.com
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''