Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Microsoft® Windows® Operating System' = '<Полный путь к вирусу>'
- [<HKLM>\SYSTEM\ControlSet001\Services\avgwd] 'Start' = '00000000'
- [<HKLM>\SYSTEM\ControlSet001\Services\wlsdvcm] 'Start' = '00000000'
- [<HKLM>\SYSTEM\ControlSet001\Services\avgfws] 'Start' = '00000000'
- [<HKLM>\SYSTEM\ControlSet001\Services\AVGIDSAgent] 'Start' = '00000000'
- Средство контроля пользовательских учетных записей (UAC)
- %TEMP%\1CFDE.dmp
- %TEMP%\dw.log
- ClassName: 'Shell_TrayWnd' WindowName: ''