Техническая информация
- '%TEMP%\EBE4.tmp' --ping<Полный путь к вирусу> DE37CDBD044EF85A0076BE7582395CEDF36B5DFA27462079109A3A0D0871F6E62518034ADFE659B8EF46C38FF05634087428DA21C11C60361B20122F9E65994B
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\shell32.dll,OpenAs_RunDLL <Текущая директория>\<Имя вируса>.doc
- %TEMP%\EBE4.tmp
- из <Полный путь к вирусу> в <Текущая директория>\<Имя вируса>.doc