Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'cytul' = '%HOMEPATH%\cytul.exe /p'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'cytul' = '%HOMEPATH%\cytul.exe /D'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'cytul' = '%HOMEPATH%\cytul.exe /e'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'cytul' = '%HOMEPATH%\cytul.exe /x'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'cytul' = '%HOMEPATH%\cytul.exe /L'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'cytul' = '%HOMEPATH%\cytul.exe /C'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'cytul' = '%HOMEPATH%\cytul.exe /V'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'cytul' = '%HOMEPATH%\cytul.exe /B'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'cytul' = '%HOMEPATH%\cytul.exe /K'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'cytul' = '%HOMEPATH%\cytul.exe /R'
- <Имя диска съемного носителя>:\Pictures.lnk
- <Имя диска съемного носителя>:\Documents.lnk
- <Имя диска съемного носителя>:\Video.lnk
- <Имя диска съемного носителя>:\Music.lnk
- <Имя диска съемного носителя>:\Passwords.lnk
- <Имя диска съемного носителя>:\cytul.exe
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\New Folder.lnk
- <Имя диска съемного носителя>:\cytulx.exe
- скрытых файлов
- %HOMEPATH%\bxcess.exe
- %HOMEPATH%\cytul.exe
- %HOMEPATH%\axcess.exe
- <SYSTEM32>\tasklist.exe
- %HOMEPATH%\cxcess.exe
- %HOMEPATH%\cytul.exe
- %HOMEPATH%\axcess.exe
- %HOMEPATH%\bxcess.exe
- <Имя диска съемного носителя>:\cytul.exe
- <Имя диска съемного носителя>:\cytulx.exe
- %HOMEPATH%\cytul.exe
- <Имя диска съемного носителя>:\autorun.inf
- %HOMEPATH%\axcess.exe
- 'me####taonline.net':80
- me####taonline.net/muchahos.php?in##############################################################################################################
- DNS ASK me####taonline.net
- DNS ASK ya##o.co.jp
- DNS ASK qq.com
- ClassName: 'Indicator' WindowName: ''