Техническая информация
- %WINDIR%\takesoft.exe <Полный путь к вирусу>===
- %PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE http://www.ta##ang.net/tongji626/get.asp?ma########################################################
- <SYSTEM32>\taskkill.exe /f /im ZhuDongFangyu.exe
- %WINDIR%\mstcs.exe
- %WINDIR%\ProtectProcess.dll
- %WINDIR%\takesoft.exe
- ClassName: '' WindowName: ''