Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\NetCore2005] 'Start' = '00000002'
- %WINDIR%\inetsrv.exe
- %WINDIR%\inetsrv.exe <Полный путь к вирусу>
- %WINDIR%\Explorer.EXE
- <SYSTEM32>\MainFunc.dll
- %WINDIR%\inetsrv.exe
- <SYSTEM32>\MainFunc.dll
- %WINDIR%\inetsrv.exe