Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Alcmeter' = '%TEMP%\Smy48UygCAXw4w1.exe'
- [<HKLM>\Software\Classes\XCPXAENYXUKQGVU\shell\open\command] '' = '%TEMP%\Smy48UygCAXw4w1.exe'
- <Имя диска съемного носителя>:\how to decrypt files.txt
- <Имя диска съемного носителя>:\correct.avi
- <Имя диска съемного носителя>:\000814251_video_01.avi
- <Имя диска съемного носителя>:\delete.avi
- <Имя диска съемного носителя>:\default.bmp
- <Имя диска съемного носителя>:\dial.bmp
- <Имя диска съемного носителя>:\toolbar.bmp
- <Имя диска съемного носителя>:\contosoroot_1.cer
- <Имя диска съемного носителя>:\sdksampleprivdeveloper.cer
- <Имя диска съемного носителя>:\testcertificate.cer
- <Имя диска съемного носителя>:\sdksampleunprivdeveloper.cer
- <Имя диска съемного носителя>:\sdkfailsafeemulator.cer
- <Имя диска съемного носителя>:\contoso_1.cer
- <Имя диска съемного носителя>:\testee.cer
- <Имя диска съемного носителя>:\hanni_umami_chapter.doc
- <Имя диска съемного носителя>:\fi51.doc
- %TEMP%\cdgh.exe
- %TEMP%\cvjh.exe
- %APPDATA%\lopari.exe
- %TEMP%\smy48uygcaxw4w1.exe
- %TEMP%\cvjh.exe
- %APPDATA%\lopari.exe
- ClassName: 'EDIT' WindowName: ''
- '%TEMP%\cvjh.exe' -s -pgdrsegbtdfggrsdzff
- '%APPDATA%\lopari.exe'
- '%TEMP%\cdgh.exe'