Техническая информация
- '<SYSTEM32>\attrib.exe' -h "<Полный путь к вирусу>"
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\deleteself.bat
- <Текущая директория>\deleteself.bat
- %WINDIR%\TempTemp\~np1.tmp
- <Текущая директория>\mssec.exe
- %TEMP%\msl.dll в %TEMP%\uFAtORyqi.dll
- %WINDIR%\TempTemp\~np1.tmp в %TEMP%\msl.dll
- '11#.#07.112.169':80
- http://11#.#07.112.169/count_log/log/boot.php?p=#########################
- http://11#.#07.112.169/mssec/1000/msl.dll
- ClassName: 'MS_WINHELP' WindowName: ''