Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Windows Application' = '<SYSTEM32>.exe'
- %WINDIR%\Tasks\At1.job
- [<HKLM>\SYSTEM\ControlSet001\Services\RLN06523] 'Start' = '00000002'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\Sys.exe
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%WINDIR%\Drv12\svchost.exe' = '%WINDIR%\Drv12\svchost.exe:*:Enabled:msnmsg'
- %WINDIR%\Drv12\svchost.exe
- %TEMP%\md.exe
- %TEMP%\output.exe
- <SYSTEM32>\rundll32.exe <SYSTEM32>\shimgvw.dll,ImageView_Fullscreen %TEMP%\Image.jpg
- C:\Sys.exe
- %WINDIR%\winsystem32.exe
- %WINDIR%\TDTMP
- C:\autorun.inf
- %WINDIR%\Drv12\svchost.exe
- %TEMP%\Image.jpg
- %TEMP%\output.exe
- %WINDIR%\RLT6987\services.exe
- %TEMP%\md.exe
- <Имя диска съемного носителя>:\Sys.exe
- <Имя диска съемного носителя>:\autorun.inf
- C:\Sys.exe
- C:\autorun.inf
- %TEMP%\md.exe
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'ShImgVw:CPreviewWnd' WindowName: ''