Техническая информация
- <SYSTEM32>\attrib.exe -h "<Полный путь к вирусу>"
- <SYSTEM32>\cmd.exe /c <Текущая директория>\deleteself.bat
- <Текущая директория>\deleteself.bat
- %WINDIR%\Temp\eim1.tmp
- <Текущая директория>\wup.exe
- %TEMP%\wii.dll в %TEMP%\evUPNlrmv.dll
- %WINDIR%\Temp\eim1.tmp в %TEMP%\wii.dll
- '11#.#07.112.169':80
- 11#.#07.112.169/count_log/log/boot.php?p=########################
- 11#.#07.112.169/agree/yc/wup/1000/wii.dll
- ClassName: 'MS_WINHELP' WindowName: ''