Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Rundll32' = '<Полный путь к вирусу>'
- <SYSTEM32>\reg.exe ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /V "Rundll32" /T REG_SZ /D <Полный путь к вирусу> /F
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '' WindowName: 'BG Windows1'
- ClassName: '' WindowName: 'BG Windows2'