Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'haldriver' = '%APPDATA%\Microsoft\Posix\sidebar2.exe'
- '%APPDATA%\Microsoft\Posix\sidebar2.exe'
- %APPDATA%\Microsoft\Posix\winnt32\srv_x86.bin
- %APPDATA%\Microsoft\Posix\winnt32\srv_x86.sys
- %APPDATA%\Microsoft\Posix\winnt32\aeinv.dat
- %APPDATA%\Microsoft\Posix\sidebar2.exe
- %APPDATA%\Microsoft\Posix\ffx.bin
- %APPDATA%\Microsoft\Posix\icxml.bin
- %APPDATA%\Microsoft\Posix\ntw32\socket_x86.exe
- %APPDATA%\Microsoft\Posix\ntw32\icxml.bin
- %APPDATA%\Microsoft\Posix\ntw32\socket_x86.dll
- %APPDATA%\Microsoft\Posix\aeinv.sys
- %APPDATA%\Microsoft\Posix\socket_x86\lust.exe
- %APPDATA%\Microsoft\Posix\sidebar2.exe
- %APPDATA%\Microsoft\Posix\sidebar2.exe
- '<IP-адрес в локальной сети>':80
- ClassName: 'Indicator' WindowName: '(null)'