Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'SystemIn_1' = '%WINDIR%\scvhoss.exe'
- <SYSTEM32>\wscript.exe "%WINDIR%\reg2_1.vbs"
- %WINDIR%\reg2_1.vbs
- %WINDIR%\run2_1.bat
- из %TEMP%\scvhoss.exe в %WINDIR%\scvhoss.exe
- из C:\scvhoss.exe в %TEMP%\scvhoss.exe
- из <Полный путь к вирусу> в C:\scvhoss.exe