Техническая информация
- [<HKLM>\SOFTWARE\Classes\117FIle\shell\open\command] '' = '%PROGRAM_FILES%\NetMeeting\system.exe'
- расширений файлов
- '%PROGRAM_FILES%\Messenger\SVCH0ST.EXE'
- Библиотека-обработчик для всех процессов: <Полный путь к вирусу>
- %HOMEPATH%\Favorites\CFНв№ТПВФШ.url
- %CommonProgramFiles%\System\taobao.ico
- %PROGRAM_FILES%\Messenger\SVCH0ST.EXE