Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'ServiceControlApp' = '%WINDIR%\services.exe'
- скрытых файлов
- расширений файлов
- %WINDIR%\explorer.exe <Имя диска съемного носителя>:\<Имя вируса>
- %WINDIR%\services.exe
- %WINDIR%\services.exe
- %TEMP%\~DFF53F.tmp