Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>' = '<Полный путь к вирусу>'
- '<SYSTEM32>\regsvr32.exe' /s <Текущая директория>\keepvid.dll
- <Текущая директория>\keepvid.dll
- %HOMEPATH%\ntuser.pol
- <SYSTEM32>\GroupPolicy\User\Registry.pol
- <Текущая директория>\helper.dat
- <SYSTEM32>\GroupPolicy\gpt.ini