Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Aut88E6680F' = '%WINDIR%\Registration\AU88E6680F.EXE'
- %WINDIR%\Registration\AU88E6680F.EXE
- <Полный путь к вирусу>
- ClassName: '(null)' WindowName: 'Windows Live Messenger'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: '(null)' WindowName: 'AU88E6680F'