Техническая информация
- <SYSTEM32>\cmd.exe /c <Текущая директория>\<Имя вируса>.bat <Полный путь к вирусу> <Текущая директория>\<Имя вируса>.bat
- <SYSTEM32>\regsvr32.exe -s <SYSTEM32>\mswinsck.ocx
- <Текущая директория>\<Имя вируса>.bat
- %TEMP%\~DFE801.tmp
- '20#.#6.232.182':80
- DNS ASK www.microsoft.com