Техническая информация
- %TEMP%\<Имя вируса>.exe
- <SYSTEM32>\cmd.exe /c <Текущая директория>\$$WindowsXp.bat
- <Текущая директория>\$$WindowsXp.bat
- C:\WinBoot_Log.txt
- %TEMP%\<Имя вируса>.exe
- %TEMP%\<Имя вируса>.exe в %TEMP%\Winsys_B187.txt
- 'ar##ame.com':80
- DNS ASK ar##ame.com