Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Laban.vn' = '<LS_APPDATA>\laban\laban.exe gunny'
- %TEMP%\is-887BJ.tmp\<Имя вируса>.tmp /SL5="$40036,261501,168448,<Полный путь к вирусу>"
- %PROGRAM_FILES%\gunny\gunny.ico
- %ALLUSERSPROFILE%\Desktop\Gunny.lnk
- %TEMP%\is-81FA5.tmp\gunny.ico
- %TEMP%\is-887BJ.tmp\<Имя вируса>.tmp
- %TEMP%\is-81FA5.tmp\_isetup\_shfoldr.dll
- ClassName: 'Shell_TrayWnd' WindowName: ''