Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '????' = '%WINDIR%\<Имя вируса>.exe InSet'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '????' = '%WINDIR%\<Имя вируса>.exe'
- <SYSTEM32>\XServer.Exe
- <SYSTEM32>\MServer.Exe
- %WINDIR%\<Имя вируса>.exe OK
- <SYSTEM32>\taskkill.exe /F /IM MServer.Exe
- <SYSTEM32>\regsvr32.exe <SYSTEM32>\MsWinSck.Ocx /s
- <SYSTEM32>\Go.Exe
- <SYSTEM32>\MSWinSck.Ocx
- C:\Boot\My.Gif
- C:\Boot\CL.Bat
- <SYSTEM32>\MServer.Exe
- <SYSTEM32>\XServer.Exe
- <SYSTEM32>\OemInfo.Ini
- <SYSTEM32>\OemLogo.Bmp
- <Текущая директория>\Desktop.Ini
- %ALLUSERSPROFILE%\Start Menu\Programs\____.lnk
- C:\Boot\<Имя вируса>.exe
- %WINDIR%\<Имя вируса>.exe
- C:\Boot\ntldr
- C:\Boot\DeskTop.Ini
- C:\Boot\Boot.Ini
- C:\Boot\NTDETECT.COM
- <SYSTEM32>\OemLogo.Bmp
- %TEMP%\~DFD555.tmp
- '25#.#55.255.255':9011
- '25#.#55.255.255':8011
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'NDDEAgnt' WindowName: 'NetDDE Agent'