Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,<Текущая директория>\\<Имя вируса>.exe,'
- '%PROGRAM_FILES%\microsoft frontpage\lsaetef.exe'
- '<SYSTEM32>\wscript.exe' "<Текущая директория>\tem.vbs"
- <Текущая директория>\tem.vbs
- %PROGRAM_FILES%\microsoft frontpage\lsaetef.exe
- <Текущая директория>\tem.vbs