Техническая информация
- [<HKLM>\SOFTWARE\Classes\117FIle\shell\open\command] '' = '%CommonProgramFiles%\System\system.exe'
- расширений файлов
- '%PROGRAM_FILES%\Messenger\SVCH0ST.EXE'
- Библиотека-обработчик для всех процессов: <Полный путь к вирусу>
- %PROGRAM_FILES%\Messenger\SVCH0ST.EXE