Техническая информация
- <SYSTEM32>\cmd.exe /c <Текущая директория>/kill.bat
- <SYSTEM32>\taskkill.exe /f /im hkcmd.exe
- <Текущая директория>\kill.bat
- %PROGRAM_FILES%\<Имя вируса>.exe
- '61.##4.116.52':33533
- 'localhost':1037
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''