Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,<Полный путь к вирусу>,'
- <Текущая директория>\Log\log.txt
- '<IP-адрес в локальной сети>':80
- <IP-адрес в локальной сети>
- ClassName: 'Shell_TrayWnd' WindowName: ''