Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'windowsNVgui' = '<Полный путь к вирусу>'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\<Имя вируса>.exe
- '<SYSTEM32>\cmd.exe' /c %TEMP%\c.cmd
- ClassName: '' WindowName: 'QQ.exe'
- C:\1212.inf
- C:\autorun.inf
- %TEMP%\c.cmd
- C:\<Имя вируса>.exe
- <Имя диска съемного носителя>:\autorun.inf
- C:\autorun.inf
- %TEMP%\c.cmd
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '' WindowName: 'Internet Explorer.exe'