Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>' = '<Полный путь к вирусу>'
- '%WINDIR%\0001.exe'
- '<SYSTEM32>\ping.exe' "www.go##le.com"
- '<SYSTEM32>\cmd.exe' /c %WINDIR%\00212001.bat
- %WINDIR%\00212001.bat
- %WINDIR%\0001.exe
- %WINDIR%\0001.exe
- DNS ASK www.google.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'