Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Sys' = '012345:<SYSTEM32>\SystemFiles'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'DeQz' = '0'
- <Имя диска съемного носителя>:\Photo.JPG.exe
- C:\Svchost.exe
- <SYSTEM32>\Kernel32dll.exe