Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'HyperOs Helper' = '"<Текущая директория>\HELPER.EXE"'
- [<HKLM>\SOFTWARE\Classes\CLSID\{A91EE361-14A9-11d5-935B-0050043F2172}\Shell\Open\Command] '' = '"<Полный путь к вирусу>"'
- <SYSTEM32>\dmadmin.exe /com
- <SYSTEM32>\diskpart.exe /S "<Текущая директория>\DISKPART.TXT"
- ClassName: '' WindowName: 'TRW2000 for Windows 9x'
- <Текущая директория>\HYPEROS.INI
- C:\HYPEROS.INI
- <Текущая директория>\DISKPART.TXT
- ClassName: 'Shell_TrayWnd' WindowName: ''