Техническая информация
- <SYSTEM32>\cmd.exe /c ""<Текущая директория>\phhr.bat" "<Полный путь к вирусу>""
- <SYSTEM32>\regsvr32.exe /s ztoolbor.dll
- <SYSTEM32>\regsvr32.exe /s gopy.dll
- <Текущая директория>\phhr.bat
- <SYSTEM32>\ztoolbor.dll
- <SYSTEM32>\gopy.dll