Техническая информация
- [<HKLM>\Software\Classes\virfile\shell\Open\command] '' = '\VirAssoc.exe "%1"'
- [<HKLM>\SYSTEM\CurrentControlSet\services\nphost] 'ImagePath' = '\NPHOST.EXE'
- [<HKLM>\SYSTEM\CurrentControlSet\services\ApConSvc] 'ImagePath' = '\APPCON\APCONSVC.EXE'
- [<HKLM>\SYSTEM\CurrentControlSet\services\ZeroVProtect] 'ImagePath' = '\zvscan\ZVMonNT.exe'
- %ALLUSERSPROFILE%\net protector\nprepair.ini
- %ALLUSERSPROFILE%\net protector\databkp.ini
- %ALLUSERSPROFILE%\net protector\zvfrtprtctn.ini
- %ALLUSERSPROFILE%\net protector\uacstatus.ini
- %ALLUSERSPROFILE%\net protector\newsuisettings.ini
- '%WINDIR%\syswow64\cmd.exe' /c del c:\zv\outbox2\*.gz' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del c:\zv\outbox2\*.gz