Техническая информация
- <SYSTEM32>\wlrmdr.exe
- <SYSTEM32>\cmd.exe
- %TEMP%\f575.tmp\f576.tmp\f587.bat
- %TEMP%\f575.tmp\f576.tmp\f587.bat
- 'localhost':58658
- 'localhost':60921
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\F575.tmp\F576.tmp\F587.bat <Полный путь к файлу>"
- '<SYSTEM32>\attrib.exe' -r -s -h c:autoexec.bat
- '<SYSTEM32>\attrib.exe' -r -s -h c:boot.ini
- '<SYSTEM32>\attrib.exe' -r -s -h c:ntldr
- '<SYSTEM32>\attrib.exe' -r -s -h c:windowswin.ini
- '<SYSTEM32>\msg.exe' * RIP YOUR COMPUTER
- '<SYSTEM32>\shutdown.exe' -s -t 7 -c "A VIRUS IS TAKING OVER c:Drive