Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAX5-00401C608512}] 'StubPath' = 'c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\Physical Memory Protector] 'Start' = '00000002'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe
- <Имя диска съемного носителя>:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\Desktop.ini
- %WINDIR%\Explorer.EXE
- C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\CJCTQ25G\list[1].php
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\list[1].php
- C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\Desktop.ini
- C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe
- <Имя диска съемного носителя>:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe
- C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe
- '91.##3.92.103':80
- 91.##3.92.103/list.php