Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '' = '%APPDATA%\\xvi.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'xvi' = '%APPDATA%\xvi.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Текущая директория><Имя вируса>.exe' = '<Текущая директория><Имя виру...
- из <Полный путь к вирусу> в %APPDATA%\xvi.exe
- '78.##.223.84':50555
- ClassName: 'Indicator' WindowName: ''