Техническая информация
- '%PROGRAM_FILES%\NetMeeting\winhlp.exe'
- '<SYSTEM32>\ping.exe' -n 3 127.1
- '<SYSTEM32>\cmd.exe' /c <Имя вируса>.bat
- '<SYSTEM32>\regsvr32.exe' /s "%CommonProgramFiles%\System\ado\msado15.dll"
- <Текущая директория>\<Имя вируса>.bat
- %PROGRAM_FILES%\NetMeeting\winhlp.exe
- %TEMP%\~DFB46.tmp