Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\] 'Microsoft Windows Manager' = '%WINDIR%\M-5050250400684798706085245050\winmgr.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run\] 'Microsoft Windows Manager' = '%WINDIR%\M-5050250400684798706085245050\winmgr.exe'
- <Имя диска съемного носителя>:\505040.exe
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\windrv.exe
- <Имя диска съемного носителя>:\private.exe
- <Имя диска съемного носителя>:\movies.exe
- <Имя диска съемного носителя>:\pictures.exe
- <Имя диска съемного носителя>:\secret.exe
- <Имя диска съемного носителя>:\porn.exe
- <Имя диска съемного носителя>:\documents.exe
- <Имя диска съемного носителя>:\music.exe
- [<HKLM>\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%WINDIR%\M-5050250400684798706085245050\winmgr.exe' = '%WINDIR%\M-...
- winmgr.exe
- %TEMP%\eakksdxra
- D:\porn.exe
- D:\secret.exe
- D:\pictures.exe
- D:\movies.exe
- D:\private.exe
- D:\windrv.exe
- D:\autorun.inf
- D:\505040.exe
- C:\music.exe
- C:\documents.exe
- D:\documents.exe
- C:\porn.exe
- C:\pictures.exe
- C:\movies.exe
- C:\private.exe
- C:\windrv.exe
- C:\autorun.inf
- %WINDIR%.lnk
- C:\documents and settings.lnk
- <Текущая директория>.lnk
- C:\505040.exe
- %WINDIR%\m-5050250400684798706085245050\winmgr.exe
- C:\secret.exe
- D:\music.exe
- %WINDIR%\m-5050250400684798706085245050\winmgr.exe
- C:\505040.exe
- C:\windrv.exe
- C:\autorun.inf
- D:\windrv.exe
- D:\autorun.inf
- <Имя диска съемного носителя>:\windrv.exe
- <Имя диска съемного носителя>:\autorun.inf
- 'tr##aus.ru':5050
- DNS ASK tr##aus.ru
- '%WINDIR%\m-5050250400684798706085245050\winmgr.exe'
- '%WINDIR%\m-5050250400684798706085245050\winmgr.exe' /AutoIt3ExecuteScript %TEMP%\eAkksdXra
- '<SYSTEM32>\cmd.exe' /c del /q /f %temp%\*.lnk' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c del /q /f %temp%\*.lnk