Техническая информация
- '%TEMP%\fnxsh56l4b.exe'
- '<SYSTEM32>\attrib.exe' -a -r -s -h "<Полный путь к вирусу>"
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\foldrleovjja1kz8i5hi.bat
- <Текущая директория>\foldrleovjja1kz8i5hi.bat
- %TEMP%\fnxsh56l4b.exe
- %TEMP%\~DF757.tmp