Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Svchost' = '%TEMP%\system32\Svchost.exe -a'
- %HOMEPATH%\Start Menu\Programs\Startup\Explorer.lnk
- <Имя диска съемного носителя>:\Pirater Facebook.lnk
- <Имя диска съемного носителя>:\Hack Facebook.lnk
- <Имя диска съемного носителя>:\Mot de passe Facebook.lnk
- <Имя диска съемного носителя>:\SYSTEM\Install.exe
- <Имя диска съемного носителя>:\Email password.lnk
- '%TEMP%\system32\Svchost.exe' -a
- %TEMP%\system32\Svchost.exe
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''