Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SafeMon0] 'Start' = '00000001'
- <DRIVERS>\beep.sys
- <SYSTEM32>\cmd.exe /c %TEMP%\b.bat "<Полный путь к вирусу>"
- <SYSTEM32>\b047055d.dat
- %TEMP%\b.bat
- <DRIVERS>\BEEP.SYS.BAK
- %TEMP%\SFC_OS.dll
- <DRIVERS>\BEEP.SYS.BAK
- %TEMP%\SFC_OS.dll