Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '<SYSTEM32>\svchosts.exe'
- '<SYSTEM32>\QQLogon.exe' acd
- '<SYSTEM32>\svchosts.exe' <Имя вируса>.exe <Полный путь к вирусу>
- <SYSTEM32>\svchosts.exe
- <SYSTEM32>\QQLogon.exe