Техническая информация
- '<SYSTEM32>\svchost.exe' "<Полный путь к вирусу>"
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\MSCMOS.SYS
- %TEMP%\1d973.dat
- из <Полный путь к вирусу> в %HOMEPATH%\IEXPL0RE.EXE
- '22#.#68.92.199':8080
- 'localhost':8080
- ClassName: 'Shell_TrayWnd' WindowName: ''