Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '<Полный путь к вирусу>' = '<Полный путь к вирусу>'
- Диспетчера задач (Taskmgr)
- '<SYSTEM32>\reg.exe' add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableTaskMgr /t REG_DWORD /d 1 /f
- '<SYSTEM32>\reg.exe' add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v <Полный путь к вирусу> /t REG_SZ /d "<Полный путь к вирусу>" /f
- %TEMP%\2820EKH4.bat
- %TEMP%\2820EKH4.bat
- %TEMP%\2820EKH4.bat
- ClassName: 'Indicator' WindowName: '(null)'