Техническая информация
- '%TEMP%\c0wxvzotyassr.exe'
- '<SYSTEM32>\attrib.exe' -a -r -s -h "<Полный путь к вирусу>"
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\a3ms1kyjb.bat
- <Текущая директория>\a3ms1kyjb.bat
- %TEMP%\c0wxvzotyassr.exe
- %TEMP%\~DFC409.tmp
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''