Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'service window' = '<Полный путь к вирусу>'
- %TEMP%\<Имя вируса>.exe
- <SYSTEM32>\cmd.exe /c ""<Текущая директория>\del.bat" "
- <Текущая директория>\del.bat
- C:\asdfzxcv_Log.txt
- %TEMP%\<Имя вируса>.exe
- %TEMP%\<Имя вируса>.exe в %TEMP%\Winsys_MMMMMMMMMMMMMMMMMMM.txt
- ClassName: 'Indicator' WindowName: ''