Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'run' = ''
- '%APPDATA%\Microsoft\Media Player\Medilists\wmiprvse.exe' /c del <Полный путь к вирусу> > nul
- '%APPDATA%\Microsoft\Media Player\Medilists\igfxpsvc.exe'
- %APPDATA%\Microsoft\Media Player\Medilists\wmiprvse.exe
- %APPDATA%\Microsoft\Media Player\Medilists\igfxpsvc.exe