Техническая информация
- <SYSTEM32>\attrib.exe -h "<Полный путь к вирусу>"
- <SYSTEM32>\cmd.exe /c <Текущая директория>\deleteself.bat
- <Текущая директория>\deleteself.bat
- <SYSTEM32>\Yt11.tmp
- <Текущая директория>\MSSPMGR.exe
- '11#.#07.112.169':80
- 'www.zz###e.co.kr':80
- 11#.#07.112.169/count_log/log/boot.php?p=###########################
- www.zz###e.co.kr/MSSPMGR/Po2MbRX.dll
- DNS ASK www.zz###e.co.kr
- '<IP-адрес в локальной сети>':1035
- ClassName: 'MS_WINHELP' WindowName: ''