Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '' = '<Полный путь к вирусу>'
- '<SYSTEM32>\format.com' s: /q /u /y
- '<SYSTEM32>\format.com' t: /q /u /y
- '<SYSTEM32>\format.com' u: /q /u /y
- '<SYSTEM32>\format.com' p: /q /u /y
- '<SYSTEM32>\format.com' q: /q /u /y
- '<SYSTEM32>\format.com' r: /q /u /y
- '<SYSTEM32>\format.com' y: /q /u /y
- '<SYSTEM32>\format.com' z: /q /u /y
- '<SYSTEM32>\shutdown.exe' -s -t 60 -c saghar.i.love.u.ziynab.jamale=amin
- '<SYSTEM32>\format.com' v: /q /u /y
- '<SYSTEM32>\format.com' w: /q /u /y
- '<SYSTEM32>\format.com' x: /q /u /y
- '<SYSTEM32>\format.com' g: /q /u /y
- '<SYSTEM32>\format.com' h: /q /u /y
- '<SYSTEM32>\format.com' i: /q /u /y
- '<SYSTEM32>\format.com' d: /q /u /y
- '<SYSTEM32>\format.com' e: /q /u /y
- '<SYSTEM32>\format.com' f: /q /u /y
- '<SYSTEM32>\format.com' m: /q /u /y
- '<SYSTEM32>\format.com' n: /q /u /y
- '<SYSTEM32>\format.com' o: /q /u /y
- '<SYSTEM32>\format.com' j: /q /u /y
- '<SYSTEM32>\format.com' k: /q /u /y
- '<SYSTEM32>\format.com' l: /q /u /y
- <Служебный элемент>
- <SYSTEM32>\hal.dll
- ClassName: 'Shell_TrayWnd' WindowName: ''