Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'HonfoglaloH4X' = '<Полный путь к вирусу>'
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\Bocsanat2.lnk
- %HOMEPATH%\My Documents\HerbyAnyad.exe
- %HOMEPATH%\Desktop\HerbyAnyad.exe
- %TEMP%\aut1.tmp
- %TEMP%\pnjqkqd
- <Полный путь к вирусу>
- %TEMP%\pnjqkqd
- %TEMP%\aut1.tmp