Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'System32' = '<SYSTEM32>\System32.exe'
- <Имя диска съемного носителя>:\Desktop.ini
- <Имя диска съемного носителя>:\My_Music.exe
- <Имя диска съемного носителя>:\Photos.exe
- <Имя диска съемного носителя>:\Autorun.inf
- <Имя диска съемного носителя>:\MyIcon\Desktop.ini
- <Имя диска съемного носителя>:\MyIcon\IshanBg.ish
- <Имя диска съемного носителя>:\MyIcon\IshanIcn.ish
- <SYSTEM32>\UpFile.exe
- <SYSTEM32>\system32.exe
- %WINDIR%\regedit.exe /s %WINDIR%\IDvD.reg
- <SYSTEM32>\UpFile.exe
- %WINDIR%\IRM.exe
- %WINDIR%\IDvD.reg
- <SYSTEM32>\system32.exe
- <Имя диска съемного носителя>:\Desktop.ini
- <Имя диска съемного носителя>:\Autorun.inf
- <Имя диска съемного носителя>:\Photos.exe
- <Имя диска съемного носителя>:\My_Music.exe
- <Имя диска съемного носителя>:\MyIcon\IshanIcn.ish
- <Полный путь к вирусу>
- <SYSTEM32>\system32.exe
- <Имя диска съемного носителя>:\MyIcon\IshanBg.ish
- <Имя диска съемного носителя>:\MyIcon\Desktop.ini
- ClassName: 'RegEdit_RegEdit' WindowName: ''