Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'Tl11302C69592' = '%HOMEPATH%\Ms71299T62808\nekrulleni.exe'
- %TEMP%\aut1.tmp
- %HOMEPATH%\Mk31436D82757.VE2
- C:\<Имя вируса>.exe
- %HOMEPATH%\Od83455W46483.txt
- %HOMEPATH%\Mk31436D82757.VE2
- %HOMEPATH%\Od83455W46483.txt
- %TEMP%\aut1.tmp
- ClassName: 'Indicator' WindowName: '(null)'