Техническая информация
- <SYSTEM32>\net.exe STOP sharedaccess
- <SYSTEM32>\net1.exe STOP sharedaccess
- <SYSTEM32>\net1.exe user system32 jenya999 /add
- <SYSTEM32>\cmd.exe /c %WINDIR%\peernet\svchost.bat
- <SYSTEM32>\cmd.exe /c <Текущая директория>\<Имя вируса>.bat
- <SYSTEM32>\chcp.com 1251
- <Текущая директория>\<Имя вируса>.bat
- %WINDIR%\PeerNet\svchost.bat
- ClassName: 'MS_WINHELP' WindowName: ''