Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'itsnv' = '<SYSTEM32>\4sexctrrt.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'pcvica' = '<SYSTEM32>\dpiscchk.exe'
- <Текущая директория>\<Имя вируса>.dat
- <SYSTEM32>\4sexctrrt.exe
- <SYSTEM32>\dpiscchk.exe
- ClassName: 'Indicator' WindowName: ''