Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '????' = '%WINDIR%\<Имя вируса>.exe InSet'
- '<SYSTEM32>\MServer.Exe'
- '%WINDIR%\<Имя вируса>.exe' OK
- '<SYSTEM32>\regsvr32.exe' <SYSTEM32>\MsWinSck.Ocx /s
- <SYSTEM32>\MSWinSck.Ocx
- <SYSTEM32>\Go.Exe
- C:\Boot\CL.Bat
- <SYSTEM32>\MServer.Exe
- C:\Boot\<Имя вируса>.exe
- %ALLUSERSPROFILE%\Start Menu\Programs\____.lnk
- %WINDIR%\<Имя вируса>.exe
- C:\Boot\NTDETECT.COM
- C:\Boot\Boot.Ini
- C:\Boot\ntldr
- C:\Boot\My.Gif
- <Текущая директория>\Desktop.Ini
- C:\Boot\DeskTop.Ini
- %TEMP%\~DF9AAE.tmp
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'NDDEAgnt' WindowName: 'NetDDE Agent'