Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>' = '%WINDIR%\<Имя вируса>.exe /hide'
- %WINDIR%\<Имя вируса>.exe /from <Полный путь к вирусу>
- %HOMEPATH%\Desktop\<Имя вируса>.LNK
- %WINDIR%\<Имя вируса>.exe
- %HOMEPATH%\Start Menu\<Имя вируса>.LNK
- <Текущая директория>\<Имя вируса>tmp.dat
- %WINDIR%\<Имя вируса>-00000639.bmp
- <Текущая директория>\<Имя вируса>tmp.dat
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''
- ClassName: '#32770' WindowName: 'OEM'