Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'SuperProServer' = '%WINDIR%\system\svchost.exe'
- '%WINDIR%\system\svchost.exe'
- '<SYSTEM32>\cmd.exe' /c del "<Полный путь к вирусу>"
- %WINDIR%\system\svchost.exe
- '<IP-адрес в локальной сети>':2015