Техническая информация
- <SYSTEM32>\attrib.exe "<Полный путь к вирусу>" -h -r -s
- <SYSTEM32>\cmd.exe /c ""<Текущая директория>\Kill.bat" "
- <Текущая директория>\Kill.bat
- %TEMP%\~DFC387.tmp
- 'yu###.raonnet.com':80
- yu###.raonnet.com/onizdelete2.txt
- DNS ASK yu###.raonnet.com