Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>.exe' = '<SYSTEM32>\<Имя вируса>.exe'
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\<Имя вируса>.exe
- %TEMP%\dw.log
- %TEMP%\36850.dmp
- %TEMP%\36D9F.dmp
- <SYSTEM32>\<Имя вируса>.exe
- %WINDIR%\melt.txt
- C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\<Имя вируса>.exe
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\<Имя вируса>.exe
- <SYSTEM32>\<Имя вируса>.exe
- ClassName: 'Shell_TrayWnd' WindowName: ''