Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] 'LoadAppInit_DLLs' = '00000001'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] 'AppInit_DLLs' = '%TEMP%\WNE1.tmp'
- <Полный путь к вирусу>
- %TEMP%\WNE2.tmp
- %TEMP%\WNE1.tmp