Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] ' ' = '%WINDIR%\dll.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] ' ' = '<SYSTEM32>\я.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce] ' ' = '<SYSTEM32>\я.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] ' ' = '<SYSTEM32>\я.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] ' ' = '%WINDIR%\dll.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] ' ' = '<SYSTEM32>\я.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\test] 'Start' = '00000002'
- <Полный путь к вирусу>
- %WINDIR%\dll.exe
- <SYSTEM32>\я.exe
- '<IP-адрес в локальной сети>':0