Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'spoolsv' = '%WINDIR%\spoolsv.exe'
- <Имя диска съемного носителя>:\spoolsv.exe
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\<Имя вируса>.exe
- <Имя диска съемного носителя>:\surat rahasia.exe
- %WINDIR%\regedit.exe /s C:\vir.reg
- C:\spoolsv.exe
- C:\autorun.inf
- C:\drive.txt
- C:\skripsi desember.exe
- C:\vir.reg
- %WINDIR%\spoolsv.exe
- C:\vir.reg
- ClassName: 'RegEdit_RegEdit' WindowName: ''