Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\homepage.exe] 'debugger' = 'ntsd -d'
- <SYSTEM32>\cacls.exe svchost.exe.tmp /d everyone
- <Полный путь к вирусу>
- <SYSTEM32>\hide.sys
- <SYSTEM32>\hide.sys