Техническая информация
- '<SYSTEM32>\attrib.exe' "<Полный путь к вирусу>" -h -r -s
- '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\J.bat" "
- C:\Juetex.exe
- <Текущая директория>\J.bat
- <SYSTEM32>\MSWINSCK.ocx
- C:\Juetex.exe
- %TEMP%\~DF2DB3.tmp
- 'www.ge###nip.com':80
- www.ge###nip.com/ip.php
- DNS ASK www.ge###nip.com