Техническая информация
- '<SYSTEM32>\cmd.exe' /c <Имя вируса>.exe_deleteme.bat
- <Полный путь к вирусу>_deleteme.bat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\post[1].htm
- <Полный путь к вирусу>_deleteme.bat
- 'ba####or.32881.com':80
- ba####or.32881.com/tongji/post.asp
- DNS ASK ba####or.32881.com