Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\webMaster] 'Logon' = 'CryptnatWlxLogonEvent'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\webMaster] 'DllName' = ''
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
- скрытых файлов
- '%WINDIR%\regedit.exe' /s rrixrx.exe
- '%WINDIR%\explorer.exe' <Текущая директория>
- <SYSTEM32>\sm.exe
- <SYSTEM32>\AUTORUN.INF
- <SYSTEM32>\sacon.dll
- <SYSTEM32>\rrixrx.exe
- C:\AUTORUN.INF
- C:\jxb.exe
- <SYSTEM32>\m.exe
- <SYSTEM32>\sacheme.ini
- <SYSTEM32>\AUTORUN.INF
- <SYSTEM32>\sm.exe
- <SYSTEM32>\sacon.dll
- <SYSTEM32>\m.exe
- C:\jxb.exe
- C:\AUTORUN.INF
- <SYSTEM32>\sacheme.ini
- <SYSTEM32>\rrixrx.exe
- ClassName: 'RegEdit_RegEdit' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: '' WindowName: '(null)'