Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'explorer.exe,<SYSTEM32>\<Имя вируса>.exe'
- %HOMEPATH%\Desktop\Internet Explorer.lnk
- <SYSTEM32>\<Имя вируса>.exe
- <SYSTEM32>\BrowserHelper.dll
- %APPDATA%\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
- ClassName: 'SysListView32' WindowName: ''
- ClassName: 'SHELLDLL_DefView' WindowName: ''
- ClassName: 'Progman' WindowName: ''