Техническая информация
- <SYSTEM32>\attrib.exe -r -h c:\autoexec.bat
- <SYSTEM32>\attrib.exe +r +h c:\autoexec.bat
- <SYSTEM32>\attrib.exe +r +h c:\temp.bat
- <SYSTEM32>\cmd.exe /c ""%TEMP%\1.tmp\VIRUS.bat""
- <SYSTEM32>\net1.exe user %USERNAME% HACKED BY X0SHAX
- <SYSTEM32>\net1.exe user %USERNAME% HACKED BY X0SHAX DEFACED
- <Текущая директория>\{t}.bat
- C:\temp.bat
- %TEMP%\1.tmp\VIRUS.bat
- <Текущая директория>\drivechk.bat
- C:\temp.bat
- %TEMP%\1.tmp\VIRUS.bat
- <Текущая директория>\drivechk.bat
- <Текущая директория>\{t}.bat