Техническая информация
- %TEMP%\vii1.tmp
- <SYSTEM32>\ping.exe 192.192.192.192 -n 1 -w 5000
- <SYSTEM32>\cmd.exe /C ""%TEMP%\vii2.cmd" "<Полный путь к вирусу>""
- %PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE http://www.ad####netserver.biz/page.php?51##########################################################################
- ClassName: 'OLLYDBG' WindowName: ''
- ClassName: 'PROCMON_WINDOW_CLASS' WindowName: ''
- %TEMP%\vii2.cmd
- %TEMP%\vii1.tmp
- ClassName: '' WindowName: ''
- ClassName: '' WindowName: 'SysAnalyzer'