Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Explorer' = '<Текущая директория>\'
- '<SYSTEM32>\xcopy.exe' "%HOMEPATH%\AppData\Roaming\Microsoft\Protect\*.*" "<Текущая директория>\files\dpapi\" /s /h
- <Текущая директория>\files\chrome_log.txt
- <Текущая директория>\files\chromium_log.txt
- <Текущая директория>\files\firefox_log.txt
- <Текущая директория>\files\opera_log.txt
- <Полный путь к вирусу>
- ClassName: 'Indicator' WindowName: ''