Техническая информация
- '<SYSTEM32>\attrib.exe' "%HOMEPATH%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\14159265358979323846.bat" +h
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\Node.bat" <Полный путь к вирусу>"
- <SYSTEM32>\cmd.exe
- <Текущая директория>\14159265358979323846.bat
- %TEMP%\1.tmp\Node.bat
- %TEMP%\1.tmp\Node.bat