Описание |
Technical Details
При запуске троянец копирует себя в системный каталог Windows (SYSTEM) под
именем SHLHMP.EXE и регистрирует его в реестре (Registry) в
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun, т.е. при
следующей загрузке Windows автоматически запустит файл-троянец. Затем вирус
ищет все файлы во всех каталогах на диске, где расположена Windows, за
исключением самого каталога Windows, и записывает вместо них строку:
This file cracked by CoKeBoTtLe98
|