Техническая информация
- '<SYSTEM32>\svchost.exe' "<Полный путь к вирусу>"
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\MSCMOS.SYS
- %TEMP%\219c7.dat
- из <Полный путь к вирусу> в %HOMEPATH%\IEXPL0RE.EXE
- 'localhost':443
- '58.##.164.36':443
- 'localhost':8080
- ClassName: 'Shell_TrayWnd' WindowName: ''