Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '<SYSTEM32>\svchostasa.exe'
- '<SYSTEM32>\svchosc.exe' acd
- '<SYSTEM32>\svchostasa.exe' <Имя вируса>.exe <Полный путь к вирусу>
- <SYSTEM32>\svchostasa.exe
- <SYSTEM32>\svchosc.exe