Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'bP06511PpBoE06511' = '%ALLUSERSPROFILE%\Application Data\bP06511PpBoE06511\bP06511PpBoE06511.exe'
- %ALLUSERSPROFILE%\Application Data\bP06511PpBoE06511\bP06511PpBoE06511.exe "<Полный путь к вирусу>"
- %ALLUSERSPROFILE%\Application Data\bP06511PpBoE06511\bP06511PpBoE06511
- %ALLUSERSPROFILE%\Application Data\bP06511PpBoE06511\bP06511PpBoE06511.exe
- <Текущая директория>\<Имя вируса>
- <Текущая директория>\<Имя вируса>