Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'msnmsg' = '%HOMEPATH%\<Имя вируса>.exe'
- <SYSTEM32>\net1.exe stop sharedaccess
- <SYSTEM32>\net.exe stop sharedaccess
- bdagent.exe
- ekrn.exe
- 360tray.exe
- AVP.EXE
- %HOMEPATH%\z.dat
- %HOMEPATH%\<Имя вируса>.exe