Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'IMJPMIGREG' = '"<Полный путь к вирусу>" -init'
- NtQueryValueKey, драйвер-обработчик: unknown
- NtQuerySystemInformation, драйвер-обработчик: unknown
- NtEnumerateValueKey, драйвер-обработчик: unknown
- %TEMP%\~2.tmp.bat
- <SYSTEM32>\<Имя вируса>.exe
- <DRIVERS>\windsvc.sys
- 'any':0
- ClassName: 'TWinAgentMain' WindowName: '(null)'