Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'svkw' = '%CommonProgramFiles%\pbmlsjv\pbmlsjv.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'svkw' = 'C:\uebi.exe'
- C:\uebi.exe <Полный путь к вирусу>
- %CommonProgramFiles%\pbmlsjv\pbmlsjv.exe
- C:\uebi.exe