Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Microsoft' = 'Microsoft.EXE'
- <SYSTEM32>\Microsoft.EXE "<Полный путь к вирусу>"
- <SYSTEM32>\Пн_Вер_24_2012.txt
- <SYSTEM32>\Microsoft.EXE
- <SYSTEM32>\Microsoft.EXE
- 'any':25
- ClassName: 'MS_WINHELP' WindowName: ''