Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>.exe' = '%PROGRAM_FILES%'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\Sys.exe
- [<HKCU>\Software\FTPWare\COREFTP\Sites]
- C:\autorun.inf
- %HOMEPATH%\Templates\ScreenShot WTF On CRNJEUFU 's Computer 1-23-2012---5-15-48---PM.jpeg
- %PROGRAM_FILES%<Имя вируса>.exe
- C:\Sys.exe
- <Имя диска съемного носителя>:\Sys.exe
- <Имя диска съемного носителя>:\autorun.inf
- C:\Sys.exe
- C:\autorun.inf
- DNS ASK sm##.live.com
- ClassName: 'Shell_TrayWnd' WindowName: ''