Техническая информация
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- ClassName: 'TXGuiFoundation' WindowName: 'QQ'
- <Полный путь к вирусу>
- из <Полный путь к вирусу> в %TEMP%\26ebd.tmp
- 'www.ik##a.com':80
- www.ik##a.com/ip/index.asp
- DNS ASK www.ik##a.com
- ClassName: '5B3838F5-0C81-46D9-A4C0-6EA28CA3E942' WindowName: ''