Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run] 'CRNJEUFU' = '.vbe'
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\.vbs
- <Имя диска съемного носителя>:\.vbs
- <Имя диска съемного носителя>:\autorun.inf
- скрытых файлов
- '<SYSTEM32>\wscript.exe' "<SYSTEM32>\.vbe"
- '<SYSTEM32>\wscript.exe' c:\peviros.vbs
- %WINDIR%\.vbe
- <SYSTEM32>\.vbe
- C:\PeViRoS.vbs
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\.vbs
- %WINDIR%\.vbe
- C:\PeViRoS.vbs
- <SYSTEM32>\.vbe
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\.vbs