Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Run_Around_C' = '%WINDIR%\Setup.exe'
- %WINDIR%\Tasks\Run_Around_C.job
- <Служебный элемент> "<Полный путь к вирусу>"
- <SYSTEM32>\schtasks.exe <Служебный элемент>
- <SYSTEM32>\schtasks.exe /delete /f /tn Run_Around_C
- C:\Journey.txt
- C:\Far2\Encyclopedia\RA [2E09CCA].exe
- <Служебный элемент>
- %WINDIR%\Setup.exe
- <Служебный элемент>
- %WINDIR%\Setup.exe
- <Полный путь к вирусу>
- %WINDIR%\Tasks\Run_Around_C.job