Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>.exe' = '<SYSTEM32>\cacheForDriver\<Имя вируса>.exe'
- <Имя диска съемного носителя>:\JRVDOC.lnk
- <Имя диска съемного носителя>:\IRVDOC.lnk
- <Имя диска съемного носителя>:\HRVDOC.lnk
- <Имя диска съемного носителя>:\Recycler\DXDRVNET.EXE
- <Имя диска съемного носителя>:\LRVDOC.lnk
- <Имя диска съемного носителя>:\KRVDOC.lnk
- <Имя диска съемного носителя>:\DRVDOC.lnk
- <Имя диска съемного носителя>:\lpk.dll
- <Имя диска съемного носителя>:\AutoRun.inf
- <Имя диска съемного носителя>:\GRVDOC.lnk
- <Имя диска съемного носителя>:\FRVDOC.lnk
- <Имя диска съемного носителя>:\ERVDOC.lnk
- скрытых файлов
- C:\Documents and Settings\DXDRVDOC.EXE
- <SYSTEM32>\cacheForDriver\<Имя вируса>.exe
- %ALLUSERSPROFILE%\DXDRVNET.EXE
- <SYSTEM32>\cacheForDriver\DXDRVNET.EXE
- %TEMP%\avp.exe
- <SYSTEM32>\cacheForDriver\<Имя вируса>.exe
- C:\Documents and Settings\DXDRVDOC.EXE
- %TEMP%\avpset.exe
- <Имя диска съемного носителя>:\KRVDOC.lnk
- <Имя диска съемного носителя>:\JRVDOC.lnk
- <Имя диска съемного носителя>:\IRVDOC.lnk
- <Имя диска съемного носителя>:\LRVDOC.lnk
- <SYSTEM32>\cacheForDriver\DXDRVNET.EXE
- %ALLUSERSPROFILE%\DXDRVNET.EXE
- <Имя диска съемного носителя>:\Recycler\DXDRVNET.EXE
- <Имя диска съемного носителя>:\HRVDOC.lnk
- <Имя диска съемного носителя>:\lpk.dll
- <Имя диска съемного носителя>:\AutoRun.inf
- <SYSTEM32>\cacheForDriver\<Имя вируса>.exe
- <Имя диска съемного носителя>:\DRVDOC.lnk
- <Имя диска съемного носителя>:\GRVDOC.lnk
- <Имя диска съемного носителя>:\FRVDOC.lnk
- <Имя диска съемного носителя>:\ERVDOC.lnk
- <Имя диска съемного носителя>:\AutoRun.inf
- ClassName: 'Shell_TrayWnd' WindowName: ''