Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'SPSTEALT' = '"<Полный путь к вирусу>" /stealt'
- Библиотека-обработчик для всех процессов: <Текущая директория>\sphook.dll
- <Текущая директория>\sphook.dll
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''