Техническая информация
- <SYSTEM32>\cmd.exe /c <Текущая директория>\<Имя вируса>.bat
- <Текущая директория>\<Имя вируса>.bat
- %TEMP%\.info
- 'sa####brasil.com':80
- sa####brasil.com/dom.php
- DNS ASK sa####brasil.com
- '<IP-адрес в локальной сети>':1037
- ClassName: 'MS_WINHELP' WindowName: ''