Техническая информация
- <SYSTEM32>\reg.exe add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run /v 1 /t REG_SZ /d <SYSTEM32>\svchоst.exe
- <SYSTEM32>\taskkill.exe /im reg* /f
- <SYSTEM32>\taskkill.exe /im cmd* /f
- <SYSTEM32>\VJH@JSH
- из <Полный путь к вирусу> в <SYSTEM32>\svchоst.exe
- ClassName: '' WindowName: ''