Техническая информация
- [<HKLM>\SOFTWARE\Classes\ini\Shell\Open\Command] '' = '"<Имя диска съемного носителя>:\ґтУЎ»ъ.{2227a280-3aea-1069-a2de-08002b30309d}spoolsv.exe" "%1"'
- <Текущая директория>\<Имя вируса>..exe
- %CommonProgramFiles%\1.txt
- <Текущая директория>\<Имя вируса>..exe
- DNS ASK www.ba##u.com