Техническая информация
- '%TEMP%\1.tmp' --ping<Полный путь к вирусу> 3F7469B6FAEB1933A5E70933533E98BF77DC2CB35109BB665D18E0B041978514513DF435E7703439770674C70240899280293B207B6A9641D3524A5ACE5D6767
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- %TEMP%\1.tmp
- <SYSTEM32>\PerfStringBackup.TMP
- <SYSTEM32>\wbem\Performance\WmiApRpl.ini