Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>.exe' = '%WINDIR%\<Имя вируса>.exe'
- Редактора реестра (RegEdit)
- '<SYSTEM32>\reg.exe' add HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System /v DisableCMD /t REG_DWORD /d 0 /f
- '<SYSTEM32>\reg.exe' add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 1 /f
- %APPDATA%\Microsoft\Speech\Files\UserLexicons\SP_2A16F5BE00954F1F82BD4A443EE718F0.dat
- %WINDIR%\<Имя вируса>.exe
- 'sc####.is-a-geek.org':6667
- DNS ASK sc####.is-a-geek.org
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'CicLoaderWndClass' WindowName: '(null)'