Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'SOUNDMEN' = '<SYSTEM32>\soundman.exe'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\RECYCLER\desktop.ini
- <Имя диска съемного носителя>:\RECYCLER\spoo1sv.exe
- скрытых файлов
- Диспетчера задач (Taskmgr)
- %WINDIR%\regedit.exe /s c:\sound.reg
- %WINDIR%\regedit.exe /s c:\hidden.reg
- [<HKCU>\Software\Microsoft\Internet Explorer\Main] 'Window Title' = 'MZђ'
- C:\sound.reg
- <SYSTEM32>\laodao.ico
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\user[1].txt
- <SYSTEM32>\user.htm
- %APPDATA%\Microsoft\Internet Explorer\Quick Launch\Жф¶Ї Internet Explorer дЇААЖч.lnk
- C:\RECYCLER\desktop.ini
- C:\autorun.inf
- %HOMEPATH%\Desktop\Internet Explorer.lnk
- C:\RECYCLER\spoo1sv.exe
- %TEMP%\E_4\internet.fne
- %TEMP%\E_4\eAPI.fne
- %TEMP%\E_4\krnln.fnr
- %TEMP%\E_4\shell.fne
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\ietitle[1].txt
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\sys[1].txt
- <SYSTEM32>\sys.htm
- <SYSTEM32>\SOUNDMAN.EXE
- C:\hidden.reg
- <Имя диска съемного носителя>:\RECYCLER\spoo1sv.exe
- <Имя диска съемного носителя>:\autorun.inf
- C:\autorun.inf
- <SYSTEM32>\laodao.ico
- C:\RECYCLER\spoo1sv.exe
- C:\sound.reg
- C:\hidden.reg
- 'www.la##dao.cn':80
- www.la##dao.cn/user.txt
- www.la##dao.cn/sys.txt
- www.la##dao.cn/ietitle.txt
- DNS ASK www.la##dao.cn
- ClassName: 'RegEdit_RegEdit' WindowName: ''