Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'explorer.exe'
- %TEMP%\~nsu.tmp\Au_.exe _?=<Текущая директория>\
- <SYSTEM32>\regsvr32.exe /u /s "<Текущая директория>\tools\sp\srpt.dll"
- %TEMP%\nsv3.tmp\processwork.dll
- %TEMP%\~nsu.tmp\Au_.exe
- %TEMP%\nsv3.tmp\processwork.dll