Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>' = '%PROGRAM_FILES%\Gwitx\Yezy.exe /<Имя вируса>'
- '%TEMP%\Gqzi688\IEPlus-1.4.3-Setup.exe'
- %PROGRAM_FILES%\Gwitx\Yezy.exe
- %TEMP%\Gqzi688\IEPlus-1.4.3-Setup.exe
- %CommonProgramFiles%\System\Ole DB\MSPat.xml
- %PROGRAM_FILES%\Gwitx\Aorw.exe
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'