Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '{38570DDE-772F-F32B-A936-56C631C6213C}' = '%ALLUSERSPROFILE%\application data\{A44725EE-5F1F-6F3B-A936-56C631C6213C}\09f8f571.exe'
- %WINDIR%\Tasks\{38570DDE-772F-F32B-A936-56C631C6213C}.job
- <Имя диска съемного носителя>:\{465efbae-ba8c-483b-314e-aaaf24ffa11e}\38ba0056-1a5b-7248-7888-a72ae3a1a3eb.exe
- '<SYSTEM32>\svchost.exe'
- %WINDIR%\Explorer.EXE
- <SYSTEM32>\svchost.exe
- %ALLUSERSPROFILE%\Application Data\{A44725EE-5F1F-6F3B-A936-56C631C6213C}\09f8f571.exe
- <Имя диска съемного носителя>:\{465efbae-ba8c-483b-314e-aaaf24ffa11e}\38ba0056-1a5b-7248-7888-a72ae3a1a3eb.exe
- <Имя диска съемного носителя>:\{465efbae-ba8c-483b-314e-aaaf24ffa11e}\38ba0056-1a5b-7248-7888-a72ae3a1a3eb.exe