Техническая информация
- '<SYSTEM32>\cmd.exe' /c %TEMP%\del1.tmp.bat
- '<SYSTEM32>\attrib.exe' -a -r -s -h "<Полный путь к вирусу>"
- '<SYSTEM32>\rundll32.exe' shell32,Control_RunDLL "%WINDIR%\java\c9b97ec.fon"
- '<SYSTEM32>\rundll32.exe' "%WINDIR%\java\mvsr.dll",_RunAs@0
- %TEMP%\del1.tmp.bat
- %WINDIR%\java\mvsr.dll
- %WINDIR%\java\c9b97ec.fon