Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'Au63058F43616' = '%HOMEPATH%\Wo70028M13878\Yahoo.exe'
- %HOMEPATH%\Mm16433C43582.EA7
- %TEMP%\aut1.tmp
- C:\<Имя вируса>.exe
- %HOMEPATH%\Mm16433C43582.EA7
- %HOMEPATH%\Mm16433C43582.EA7
- %TEMP%\aut1.tmp