Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'adham amer' = '%TEMP%\taskhost.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'adham amer' = '<Полный путь к вирусу>'
- <Имя диска съемного носителя>:\Passwords.exe
- '%TEMP%\taskhost.exe'
- \Device\Mup\.host\Shared Folders\vm_shara\Passwords.exe
- \Device\HarddiskVolume3\Passwords.exe
- %TEMP%\taskhost.exe
- ClassName: 'Indicator' WindowName: ''