Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Java Updater ' = '"%TEMP%\resman.exe" /b'
- '%TEMP%\AdobeARM.exe' <Полный путь к вирусу>
- '%TEMP%\Launcher-IYC-5.1.exe'
- '%TEMP%\AdobeARM.exe'
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\vbc.exe'
- %TEMP%\resman.exe
- %TEMP%\AdobeARM.exe
- %TEMP%\Launcher-IYC-5.1.exe
- %TEMP%\resman.exe
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''