Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WinSysW' = '%WINDIR%\16L.exe'
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к вирусу> > nul
- %WINDIR%\Explorer.EXE
- %WINDIR%\16WL.DLL
- %WINDIR%\16L.exe
- %WINDIR%\16WL.DLL
- %WINDIR%\16L.exe