Техническая информация
- '%TEMP%\<Имя вируса>.TMP0'
- '%WINDIR%\regedit.exe' -s C:\ParaTemp.reg
- ClassName: 'RegMonClass' WindowName: '(null)'
- ClassName: 'FileMonClass' WindowName: '(null)'
- %TEMP%\<Имя вируса>.TMP0
- C:\ParaTemp.reg
- %TEMP%\Arm1.tmp
- %TEMP%\B226ECE9.TMP
- C:\ParaTemp.reg
- ClassName: 'RegEdit_RegEdit' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'