Техническая информация
- [<HKLM>\software\microsoft\windows\currentversion\run] '54101b5d' = '%ProgramFiles(x86)%\54101b5d\54101b5d.exe'
- <Имя диска съемного носителя>:\weeklysheet1215.doc
- <Имя диска съемного носителя>:\lisp_success.doc
- <Имя диска съемного носителя>:\correct.avi
- <Имя диска съемного носителя>:\aoc_saq_d_v3_merchant.docx
- <Имя диска съемного носителя>:\delete.avi
- <Имя диска съемного носителя>:\000814251_video_01.avi
- %WINDIR%\syswow64\explorer.exe
- %HOMEPATH%\desktop\archer.avi
- %HOMEPATH%\desktop\browse.html
- %HOMEPATH%\desktop\contosoroot.cer
- %HOMEPATH%\desktop\contosoroot_1.cer
- %HOMEPATH%\desktop\correct.avi
- %HOMEPATH%\desktop\dashborder_144.bmp
- %HOMEPATH%\desktop\dashborder_192.bmp
- %ProgramFiles(x86)%\54101b5d\54101b5d.exe
- C:\totalcmd\54101-readme.txt
- C:\far2\54101-readme.txt
- %ProgramFiles(x86)%\microsoft office\office14\1033\vbaows10.chm в %ProgramFiles(x86)%\microsoft office\office14\1033\vbaows10.chm.mailto[2hamlampampom@cock.li].54101
- '<SYSTEM32>\vssadmin.exe' delete shadows /all /quiet' (со скрытым окном)
- '%WINDIR%\syswow64\explorer.exe'
- '<SYSTEM32>\vssvc.exe'
- '<SYSTEM32>\svchost.exe' -k swprv