Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'run' = '<SYSTEM32>\recovery.exe'
- %HOMEPATH%\Start Menu\Programs\Startup\Shortcut to startup_local.lnk
- C:\Far2\Plugins\arclite\7zSD.sfx
- C:\Far2\Plugins\FTP\lib\ftpDirList.fll
- C:\Far2\Plugins\FTP\lib\ftpProgress.fll
- C:\Far2\Plugins\arclite\7zS2con.sfx
- C:\Far2\Plugins\arclite\7z.sfx
- C:\Far2\Plugins\arclite\7zCon.sfx
- C:\Far2\Plugins\arclite\7zS2.sfx
- '<SYSTEM32>\notepad.exe' <SYSTEM32>\RansomWar.txt
- <Служебный элемент>
- <SYSTEM32>\RansomWar.txt
- <SYSTEM32>\recovery.exe
- <Служебный элемент> в <Служебный элемент>
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'