Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>' = '%WINDIR%\<Имя вируса>.exe'
- '%WINDIR%\regedit.exe' /s "1.reg"
- <Текущая директория>\1.reg
- %WINDIR%\<Имя вируса>.exe
- <Текущая директория>\1.reg
- '69#.#yftp.biz':2048
- DNS ASK 69#.#yftp.biz
- ClassName: '' WindowName: 'Fatal Error'
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'RegEdit_RegEdit' WindowName: ''