Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'Ke20448O23998' = '%HOMEPATH%\Vi51959G29420\Gaurd-pand.exe'
- %HOMEPATH%\Te77473N90748.XT5
- %TEMP%\aut1.tmp
- C:\<Имя вируса>.exe
- %HOMEPATH%\Te77473N90748.XT5
- %TEMP%\aut1.tmp