Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'd9de251' = '%ALLUSERSPROFILE%\Documents\My Music\340517d9d\340517d9d.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\psapi32] 'Start' = '00000002'
- Средство контроля пользовательских учетных записей (UAC)
- <SYSTEM32>\ebda9d32.sys
- из <Полный путь к вирусу> в %ALLUSERSPROFILE%\Documents\My Music\340517d9d\340517d9d.exe