Техническая информация
- '<SYSTEM32>\ping.exe' -n 2 127.0.0.1
- '<SYSTEM32>\cmd.exe' ping -n 2 127.0.0.1 > nul & del "<Полный путь к вирусу>" >> NUL
- '%ALLUSERSPROFILE%\Application Data\Microsoft\LocalApp\msltr.exe'
- %ALLUSERSPROFILE%\Application Data\Microsoft\LocalApp\msltr.exe
- %ALLUSERSPROFILE%\Application Data\Microsoft\LocalApp\msctr.dll
- %ALLUSERSPROFILE%\Application Data\Microsoft\LocalApp\altrs.rc