Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '' = '<Полный путь к вирусу>'
- <Имя диска съемного носителя>:\File_Sys_n.exe
- <Имя диска съемного носителя>:\System32_n.exe
- <Имя диска съемного носителя>:\File_Sys.exe
- '<SYSTEM32>\format.com' s: /q /u /y
- '<SYSTEM32>\format.com' t: /q /u /y
- '<SYSTEM32>\format.com' u: /q /u /y
- '<SYSTEM32>\format.com' p: /q /u /y
- '<SYSTEM32>\format.com' q: /q /u /y
- '<SYSTEM32>\format.com' r: /q /u /y
- '<SYSTEM32>\format.com' y: /q /u /y
- '<SYSTEM32>\format.com' z: /q /u /y
- '<SYSTEM32>\shutdown.exe' -s -t 60 -c saghar.i.love.u.ziynab.jamale=amin
- '<SYSTEM32>\format.com' v: /q /u /y
- '<SYSTEM32>\format.com' w: /q /u /y
- '<SYSTEM32>\format.com' x: /q /u /y
- '<SYSTEM32>\format.com' g: /q /u /y
- '<SYSTEM32>\format.com' h: /q /u /y
- '<SYSTEM32>\format.com' i: /q /u /y
- '<SYSTEM32>\format.com' d: /q /u /y
- '<SYSTEM32>\format.com' e: /q /u /y
- '<SYSTEM32>\format.com' f: /q /u /y
- '<SYSTEM32>\format.com' m: /q /u /y
- '<SYSTEM32>\format.com' n: /q /u /y
- '<SYSTEM32>\format.com' o: /q /u /y
- '<SYSTEM32>\format.com' j: /q /u /y
- '<SYSTEM32>\format.com' k: /q /u /y
- '<SYSTEM32>\format.com' l: /q /u /y
- C:\Conf_n.exe
- C:\File_Sys_n.exe
- C:\System32_n.exe
- C:\Utilit_n.exe
- C:\Gallery_Picture.exe
- C:\Gallery_T.exe
- C:\MS_DS_n.exe
- C:\System32.exe
- <Служебный элемент>
- C:\File_Sys.exe
- C:\MS_DS.exe
- C:\Utilit.exe
- C:\Conf.exe
- <SYSTEM32>\hal.dll
- ClassName: 'Shell_TrayWnd' WindowName: ''