Техническая информация
- '<SYSTEM32>\wscript.exe' "%WINDIR%\web\temp.vbs"
- '<SYSTEM32>\xcopy.exe' %WINDIR%\МЪС¶QQ.lnk "%HOMEPATH%\Desktop\" /k /y
- '<SYSTEM32>\cmd.exe' /c del <Имя вируса>.exe
- %WINDIR%\Web\temp.vbs
- %WINDIR%\Config\mode.vbs
- %WINDIR%\Web\ie.reg
- <Текущая директория>\Bin.exe
- <Текущая директория>\License.vbs
- %WINDIR%\0.ico
- %WINDIR%\Config\mode.vbs