Техническая информация
- '%WINDIR%\WinHom.exe'
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к вирусу>
- '%WINDIR%\regedit.exe' /s %TEMP%\As.reg
- %HOMEPATH%\Favorites\Гв·СµзУ°.url.url
- %HOMEPATH%\Favorites\ЙПНшµјєЅ.url.url
- %HOMEPATH%\Favorites\ѕ«ІКРЎУОП·.url.url
- %WINDIR%\WinHom.exe
- %HOMEPATH%\Desktop\МФ±¦Нш.url
- %WINDIR%\regedit.ico
- %TEMP%\As.reg
- %HOMEPATH%\Start Menu\Programs\Internet Explorer.LNK
- %HOMEPATH%\Favorites\НшЦ·ґуИ«.url.url
- %HOMEPATH%\Favorites\Е®РФНш.url.url
- ClassName: 'RegEdit_RegEdit' WindowName: ''