Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'explorers' = '<Текущая директория>\VirusSpecc.exe'
- '<SYSTEM32>\wscript.exe' "<Текущая директория>\1.vbs"
- %WINDIR%\Boolen.exe
- <Текущая директория>\1.vbs
- %WINDIR%\msdocc.exe
- %WINDIR%\redegit.exe
- %WINDIR%\Specc.exe
- <Текущая директория>\1.vbs