Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'AppSetup' = '<SYSTEM32>\rundll32.exe %HOMEPATH%\Templates\CommonFiles\MAKERE~1.DLL #2'
- '<SYSTEM32>\rundll32.exe' %HOMEPATH%\Templates\CommonFiles\MAKERE~1.DLL #2
- %HOMEPATH%\Templates\CommonFiles\makereport.dll
- из <Полный путь к вирусу> в %TEMP%\120687.tmp