Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'hotkey' = '%APPDATA%\WMService.exe -st'
- '<SYSTEM32>\reg.exe' add hkcu\software\microsoft\windows\currentversion\run /v hotkey /t reg_sz /d "%APPDATA%\WMService.exe -st" /f
- из <Полный путь к вирусу> в %APPDATA%\WMService.exe
- ClassName: 'Indicator' WindowName: ''