Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'system32' = '%HOMEPATH%\Start Menu\<Имя вируса>.exe'
- bdagent.exe
- outpost.exe
- <LS_APPDATA>\_\<Имя вируса>.exe_Url_0ztqb42aglxsvmalrv13uwr54evhutlf\1.0.0.0\_cznbh7j.newcfg
- %HOMEPATH%\Start Menu\<Имя вируса>.exe
- ClassName: 'Indicator' WindowName: ''