Техническая информация
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\myDisk\drivers.exe
- '<SYSTEM32>\cmd.exe' /C echo. > "%APPDATA%\kampret.exe":Zone.Identifier
- %TEMP%\delph1.dat
- %TEMP%\pd4ta.dat
- %TEMP%\pd4ta.bin
- %TEMP%\aut5.tmp
- %APPDATA%\kampret.exe
- %APPDATA%\07E721AE1943BE7380C25530D4BE8A21
- %TEMP%\ksitaak
- %TEMP%\aut2.tmp
- %TEMP%\yeehezs
- %TEMP%\aut1.tmp
- %TEMP%\delphi.au3.509
- %TEMP%\aut4.tmp
- %TEMP%\delph1.bin
- %TEMP%\aut3.tmp
- <Имя диска съемного носителя>:\myDisk\drivers.exe
- <Имя диска съемного носителя>:\autorun.inf
- <Полный путь к файлу>
- %TEMP%\pd4ta.dat
- %TEMP%\aut4.tmp
- %TEMP%\aut5.tmp
- %TEMP%\ksitaak
- %TEMP%\aut3.tmp
- %TEMP%\aut1.tmp
- %TEMP%\yeehezs
- %TEMP%\aut2.tmp
- '74.##5.232.51':80
- http://google.com/ via 74.##5.232.51
- DNS ASK google.com