Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'ExeSoft' = '<Полный путь к вирусу> un'
- [<HKLM>\SOFTWARE\Classes\memfile\shell\open\command] '' = '"<Полный путь к вирусу>" unlock "%1"'
- ClassName: 'TDeDeMainForm' WindowName: ''
- ClassName: 'OLLYDBG' WindowName: ''
- %TEMP%\seer.ini
- <SYSTEM32>\msimtf.dllъш
- ClassName: 'TAppBuilder' WindowName: ''
- ClassName: 'TForm_Undelete' WindowName: 'Default IME'