Техническая информация
- '<SYSTEM32>\cmd.exe' /c "<Имя вируса>.exe_And DeleteMe.bat"
- <Полный путь к вирусу>
- <Полный путь к вирусу>_And DeleteMe.bat
- <Полный путь к вирусу>_And DeleteMe.bat
- из <Полный путь к вирусу> в %WINDIR%\<Имя вируса>.exe
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'