Техническая информация
- <SYSTEM32>\<Имя вируса>ex.exe
- <SYSTEM32>\<Имя вируса>.exe
- <SYSTEM32>\cmd.exe /c .\DelMe.bat
- <SYSTEM32>\<Имя вируса>ex.exe
- <SYSTEM32>\<Имя вируса>.exe
- <Текущая директория>\DelMe.bat
- 'xs##g.com':32502
- 'xt##h.com':32502
- 'localhost':1036
- 'zh#.##yhsg8090.com':333
- DNS ASK xt##h.com
- DNS ASK xs##g.com
- DNS ASK zh#.##yhsg8090.com