Техническая информация
- '<SYSTEM32>\gpupdate.exe' /force
- '<SYSTEM32>\xcopy.exe' /y c:\gpt.txt <SYSTEM32>\GroupPolicy
- '<SYSTEM32>\cmd.exe' /c ""%PROGRAM_FILES%\sys.bat" "
- C:\computer.txt
- <SYSTEM32>\GroupPolicy\gpt.txt
- %WINDIR%\window.txt
- %CommonProgramFiles%\System.bat
- %PROGRAM_FILES%\sys.bat
- C:\gpt.txt
- C:\gpt.txt
- %WINDIR%\window.txt в %WINDIR%\window.bat
- <SYSTEM32>\GroupPolicy\gpt.txt в <SYSTEM32>\GroupPolicy\gpt.ini
- из <Полный путь к вирусу> в %CommonProgramFiles%\Sqlserver.exe
- '<IP-адрес в локальной сети>':8000