Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\WNetLog0n] 'Start' = '00000002'
- [<HKLM>\SYSTEM\ControlSet001\Services\W32Srv] 'Start' = '00000002'
- [<HKLM>\SYSTEM\ControlSet001\Services\NetUpdate] 'Start' = '00000002'
- [<HKLM>\SYSTEM\ControlSet001\Services\TCPSysapp] 'Start' = '00000002'
- [<HKLM>\SYSTEM\ControlSet001\Services\W32Log] 'Start' = '00000002'
- <Имя диска съемного носителя>:\RECYCLER\notepad.exe
- '<Имя диска съемного носителя>:\RECYCLER\notepad.exe'
- <Текущая директория>exe.com).xls
- C:\ProgramData\Microsoft\Windows\WinTi254.txt
- из <Полный путь к вирусу> в C:\RECYCLER\game.xls