Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'keywordyac3' = '"%APPDATA%\temp\keywordyac2.exe"'
- <SYSTEM32>\cmd.exe /c ""<Полный путь к вирусу>_del.bat" "
- %TEMP%\nsy3.tmp\nsSelfDel.dll
- <Полный путь к вирусу>_del.bat
- %TEMP%\nso2.tmp
- %APPDATA%\temp\keywordyac2.exe
- %TEMP%\nsy3.tmp\nsSelfDel.dll