Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] '1' = '%APPDATA%\svchоst.exe'
- %APPDATA%\WP@AN_23.10.2012_11.18.kg
- из %TEMP%\svchоst.exe в %APPDATA%\svchоst.exe
- из <Полный путь к вирусу> в %TEMP%\svchоst.exe