Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Win1' = '<SYSTEM32>\dllcache\LSTC.exe'
- скрытых файлов
- Редактора реестра (RegEdit)
- '<SYSTEM32>\attrib.exe' +h +r +s <SYSTEM32>\dllcache\STC3.exe
- '<SYSTEM32>\attrib.exe' +h +r +s <SYSTEM32>\dllcache\STC2.exe
- '<SYSTEM32>\attrib.exe' +h +r +s <SYSTEM32>\dllcache\EGA.exe
- '<SYSTEM32>\attrib.exe' +h +r +s C:\STC\STC2.exe
- '<SYSTEM32>\attrib.exe' +h +r +s C:\STC\EGA.exe
- '<SYSTEM32>\attrib.exe' +h +r +s C:\STC\STC3.exe
- '<SYSTEM32>\attrib.exe' +h +r +s <SYSTEM32>\dllcache\LEG12.exe
- '<SYSTEM32>\attrib.exe' +h +r +s <SYSTEM32>\dllcache\LSTC.exe
- '<SYSTEM32>\attrib.exe' +h +r +s <Имя диска съемного носителя>:\STC
- '<SYSTEM32>\attrib.exe' +h +r +s C:\STC
- '<SYSTEM32>\attrib.exe' +h +r +s <SYSTEM32>\dllcache\EG.exe
- '<SYSTEM32>\attrib.exe' +h +r +s <SYSTEM32>\dllcache\EG1.exe
- '<SYSTEM32>\attrib.exe' +h +r +s <SYSTEM32>\dllcache\EG2.exe
- ClassName: 'Indicator' WindowName: ''