Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'CieFile' = '%WINDIR%\CieFile.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>' = '%WINDIR%\CieFile.exe'
- %WINDIR%\CieFile.exe
- <SYSTEM32>\wscript.exe %WINDIR%\system.vbs
- %WINDIR%\system.vbs
- C:\list.txt
- %WINDIR%\CieFile.exe