Техническая информация
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\<Имя вируса>.bat
- <Текущая директория>\<Имя вируса>.bat
- %TEMP%\.info
- 'no####.sitebr.net':80
- http://no####.sitebr.net/netsec.php
- DNS ASK no####.sitebr.net
- ClassName: 'MS_WINHELP' WindowName: ''