Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,<SYSTEM32>\dwm\dwm.exe'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\play.exe
- <Текущая директория>\0
- <Текущая директория>\log
- <SYSTEM32>\dwm\dwm.exe
- <Имя диска съемного носителя>:\play.exe
- <Имя диска съемного носителя>:\autorun.inf
- <Текущая директория>\log
- <Полный путь к вирусу>
- <Текущая директория>\0