Техническая информация
- [<HKLM>\SOFTWARE\Classes\HitoSoft 2006 File DToan\shell\Open\Command] '' = '"<Полный путь к вирусу>" "%1"'
- [<HKLM>\SOFTWARE\Classes\HitoSoft 2006 File DMuc2\shell\Open\Command] '' = '"<Полный путь к вирусу>" "%1"'
- [<HKLM>\SOFTWARE\Classes\HitoSoft 2006 File DThau\shell\Open\Command] '' = '"<Полный путь к вирусу>" "%1"'
- [<HKLM>\SOFTWARE\Classes\HitoSoft 2006 File GiaVL\shell\Open\Command] '' = '"<Полный путь к вирусу>" "%1"'
- [<HKLM>\SOFTWARE\Classes\HitoSoft 2006 File KMau1\shell\Open\Command] '' = '"<Полный путь к вирусу>" "%1"'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Mscall32' = '<SYSTEM32>\mscall232.exe'
- [<HKLM>\SOFTWARE\Classes\HitoSoft 2006 File DMuc1\shell\Open\Command] '' = '"<Полный путь к вирусу>" "%1"'
- [<HKLM>\SOFTWARE\Classes\HitoSoft 2006 File KMau2\shell\Open\Command] '' = '"<Полный путь к вирусу>" "%1"'
- <SYSTEM32>\mscall232.exe
- <SYSTEM32>\kernel32ocx.drv
- %PROGRAM_FILES%\Symantec\S32evnt1.dll
- ClassName: 'Shell_TrayWnd' WindowName: ''