Техническая информация
- [<HKLM>\SOFTWARE\Classes\XDocEDC\shell\open\command] '' = '<Полный путь к вирусу> %1'
- '%WINDIR%\regedit.exe' /s <Текущая директория>\~~tmp000.reg
- <Текущая директория>\~~tmp000.reg
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'RegEdit_RegEdit' WindowName: '(null)'
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'