Техническая информация
- '%TEMP%\<Имя вируса>.exe'
- '<SYSTEM32>\cmd.exe' /c "<Имя вируса>.exe_And DeleteMe.bat"
- <Полный путь к вирусу>_And DeleteMe.bat
- %TEMP%\<Имя вируса>.exe
- <Полный путь к вирусу>_And DeleteMe.bat
- '<IP-адрес в локальной сети>':0
- '60.#.151.222':86
- ClassName: 'Shell_TrayWnd' WindowName: ''