Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'explorer.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WinUpdate' = '%WINDIR%\B111.Exe'
- <Имя диска съемного носителя>:\Mascotorion.txt
- <Имя диска съемного носителя>:\b111.exe
- <Имя диска съемного носителя>:\autorun.inf
- [<HKCU>\Software\Microsoft\Internet Explorer\Main] 'Window Title' = 'Hacked By Mascotorion'
- %WINDIR%\B111.Exe
- %PROGRAM_FILES%\autorun.inf
- <SYSTEM32>\B111.exe
- <Имя диска съемного носителя>:\Mascotorion.txt
- <Имя диска съемного носителя>:\autorun.inf
- %PROGRAM_FILES%\autorun.inf