Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Autumn' = '%APPDATA%\Founder Systems\SystemControlS.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Hydro' = '<Полный путь к вирусу>'
- '%APPDATA%\Founder Systems\SystemControlS.exe'
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- %HOMEPATH%\Desktop\Вконтакте - социальная сеть.url
- %APPDATA%\Icon\v.ico
- %HOMEPATH%\Desktop\Одноклассники - социальная сеть.url
- %APPDATA%\Icon\o.ico
- %HOMEPATH%\Desktop\Играть онлайн.url
- %APPDATA%\Icon\vu.ico
- %APPDATA%\Founder Systems\SystemControlS.exe
- %APPDATA%\Icon\w.ico
- %HOMEPATH%\Desktop\Казино онлайн на деньги!.url
- ClassName: 'Indicator' WindowName: ''