Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'alexis' = '%WINDIR%\<Имя вируса>.exe'
- %WINDIR%\<Имя вируса>.exe
- <SYSTEM32>\ping.exe 127.0.0.1 -n 1
- <SYSTEM32>\cmd.exe /c ""%WINDIR%\delete.bat" "
- %WINDIR%\delete.bat
- %WINDIR%\<Имя вируса>.exe
- %WINDIR%\<Имя вируса>.exe
- '19#.#3.214.150':80
- 19#.#3.214.150/rat.php?au#####################################
- ClassName: '' WindowName: 'Gestionnaire des t?ches de Windows'