Техническая информация
- %WINDIR%\Tasks\SA.DAT
- [<HKLM>\SYSTEM\ControlSet001\Services\Schedule] 'Start' = '00000002'
- <SYSTEM32>\<Имя вируса>.exe -k netsvcs
- <SYSTEM32>\<Имя вируса>.del
- <SYSTEM32>\<Имя вируса>.exe
- ClassName: 'Shell_TrayWnd' WindowName: ''