Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'neoSearch' = '%APPDATA%\KJohn\neoSearch\neoSearch.exe boot'
- из <Полный путь к вирусу> в <Текущая директория>\neoSearch.exe
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''