Техническая информация
- <SYSTEM32>\attrib.exe "<Полный путь к вирусу>" -h -r -s
- <SYSTEM32>\netsh.exe advfirewall firewall add rule name="System Thread" protocol=TCP dir =out action=allow
- <SYSTEM32>\cmd.exe /c ""<Текущая директория>\Kill.bat" "
- <Текущая директория>\Kill.bat
- %TEMP%\~DFFC82.tmp
- 'localhost':1038
- 'sm#####.dothome.co.kr':80
- sm#####.dothome.co.kr/ver.txt
- DNS ASK up#####ii.tistory.com
- DNS ASK sm#####.dothome.co.kr
- ClassName: 'Shell_TrayWnd' WindowName: ''