Техническая информация
- <SYSTEM32>\wscript.exe "<Текущая директория>\Virusoop.vbs"
- <SYSTEM32>\cmd.exe /c ""%TEMP%\1.tmp\‚Ё‘Й•§ЊN.bat" "
- <Текущая директория>\Virusoop.vbs
- %TEMP%\1.tmp\‚Ё‘Й•§ЊN.bat
- %TEMP%\1.tmp\‚Ё‘Й•§ЊN.bat
- <Текущая директория>\Virusoop.vbs
- ClassName: 'Shell_TrayWnd' WindowName: ''