Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Spooler' = '<SYSTEM32>\Spooler.exe'
- <Имя диска съемного носителя>:\hello.exe
- <Имя диска съемного носителя>:\Autorun.inf
- скрытых файлов
- расширений файлов
- <Имя диска съемного носителя>:\hello.exe
- C:\RECYCLER.exe
- %PROGRAM_FILES%.exe
- C:\<Служебное имя>.exe
- %WINDIR%.exe
- C:\System Volume Information.exe
- <Служебный элемент>
- C:\hello.exe
- C:\Autorun.inf
- <SYSTEM32>\Spooler.exe
- C:\Far2.exe
- C:\Documents and Settings.exe
- <Текущая директория>.exe
- <Имя диска съемного носителя>:\Autorun.inf
- <Имя диска съемного носителя>:\hello.exe
- <Полный путь к вирусу>
- C:\Autorun.inf
- ClassName: 'Indicator' WindowName: ''