Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Run_Around_\' = '\\.\%WINDIR%\con.Setup.exe nul::nul'
- <SYSTEM32>\schtasks.exe <Служебный элемент>
- <SYSTEM32>\schtasks.exe /delete /f /tn Run_Around_C
- %WINDIR%\con.Setup.exe
- <Служебный элемент>
- %WINDIR%\con.Setup.exe
- <Полный путь к вирусу>