Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\NetBot] 'Start' = '00000002'
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к вирусу> > nul
- '<SYSTEM32>\svchost.exe' -k krnlsrvc
- %TEMP%\131437_res.tmp
- C:\RzmmtvC.dll
- %TEMP%\131437_res.tmp в C:\RzmmtvC.dll
- '<IP-адрес в локальной сети>':9000