Техническая информация
- <SYSTEM32>\netsh.exe firewall add allowedprog0am PROGRAM="<Полный путь к вирусу>" NAME="UpWin" MODE=ENABLE PROFILE=ALL
- <SYSTEM32>\cmd.exe /c ""<Текущая директория>\a152337.bat""
- <SYSTEM32>\cmd.exe /c ""<Текущая директория>\rktolgdnd.bat""
- <SYSTEM32>\cmd.exe /c ""<Текущая директория>\kjnhn.bat""
- <Текущая директория>\a152337.bat
- <Текущая директория>\.k
- <Текущая директория>\rktolgdnd.bat
- <Текущая директория>\kjnhn.bat