Техническая информация
- '<Текущая директория>\svchosts.exe'
- '<SYSTEM32>\net1.exe' stop policyagent
- '<SYSTEM32>\net1.exe' stop sharedaccess
- '<SYSTEM32>\net1.exe' stop alg /y
- '<SYSTEM32>\net.exe' stop policyagent
- '<SYSTEM32>\net.exe' stop alg /y
- '<SYSTEM32>\net.exe' stop sharedaccess
- <Текущая директория>\svchosts.exe
- <Полный путь к вирусу>
- <Текущая директория>\svchosts.exe
- из <Полный путь к вирусу> в %WINDIR%\164.exe
- '12#.#24.50.194':7452