Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\georgia.jpg.exe
- <Имя диска съемного носителя>:\Image0001.jpg.exe
- <Имя диска съемного носителя>:\download001.jpg.exe
- <SYSTEM32>\msiregnv.exe
- <SYSTEM32>\netsh.exe firewall add allowedprogram program = ftp.exe name = FTP mode = enable
- <SYSTEM32>\ipconfig.exe /all
- <SYSTEM32>\cmd.exe /c ""<SYSTEM32>\sys32.bat" "
- <SYSTEM32>\CRNJEUFU.txt
- <SYSTEM32>\upl.txt
- <SYSTEM32>\msiregnv.exe
- <SYSTEM32>\sys32.bat
- ClassName: 'Shell_TrayWnd' WindowName: ''