Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'Explorer.exe prwnr.exe'
- <Имя диска съемного носителя>:\AUTORUN.INF
- <Имя диска съемного носителя>:\ccc.exe
- %WINDIR%\prwnr.exe
- %WINDIR%\prwnr.exe
- <Имя диска съемного носителя>:\ccc.exe
- <Имя диска съемного носителя>:\AUTORUN.INF
- <Полный путь к вирусу>
- %WINDIR%\prwnr.exe
- %TEMP%\~DFCA8A.tmp
- 'jd###.no-ip.org':675
- DNS ASK jd###.no-ip.org
- '<IP-адрес в локальной сети>':1035
- ClassName: '' WindowName: 'Administrador de tareas de Windows'