Техническая информация
- [<HKLM>\SOFTWARE\Classes\PatternHW4.Document\shell\open\command] '' = '%APPDATA%\Roaming\Foxit\Foxit2015\FOXIT2~1.EXE "%1"'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Intel(R) HDD Protection' = '%APPDATA%\Roaming\Foxit\Foxit2015\Foxit2015.exe'
- [<HKLM>\SOFTWARE\Classes\PatternHW4.Document\shell\open\command] '' = '<Полный путь к вирусу> "%1"'
- '%APPDATA%\Roaming\Foxit\Foxit2015\Foxit2015.exe'
- '%APPDATA%\Roaming\Foxit\Foxit2015\Foxit2015.exe' "<Полный путь к вирусу>"
- <SYSTEM32>\cmd.exe
- %TEMP%\sevane.tmp
- %APPDATA%\Roaming\Foxit\Foxit2015\Foxit2015.exe
- %APPDATA%\Roaming\Microsoft\Windows\Start Menu\Programs\Startupx\system.pif
- '17#.#3.172.166':1866
- ClassName: 'Indicator' WindowName: ''