Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Microsoft(R) Network-Component' = '%APPDATA%\Microsoft\Windows\Windows MT\WUDXHost.exe'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\autorun.exe
- %APPDATA%\Microsoft\Windows\Windows MT\WUDXHost.exe up
- %TEMP%\f149851.exe
- <SYSTEM32>\ping.exe localhost
- <SYSTEM32>\cmd.exe /c %TEMP%\f54616158.bat
- %APPDATA%\Microsoft\Windows\Windows MT\WUDXHost.exe
- %TEMP%\f54616158.bat
- %TEMP%\nero_new_full_activator.exe
- %TEMP%\f149851.exe
- %TEMP%\f123086.exe
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\autorun.exe
- %APPDATA%\Microsoft\Windows\Windows MT\WUDXHost.exe
- %TEMP%\f54616158.bat
- %TEMP%\nero_new_full_activator.exe
- %TEMP%\f149851.exe
- 'ps##v.uk.cr':80
- 'cw###k.co.de':80
- 'wp#d':80
- ps##v.uk.cr/favicon.ico
- cw###k.co.de/ytd/favicon.ico
- wp#d/wpad.dat
- DNS ASK cw###k.co.de
- DNS ASK ps##v.uk.cr
- DNS ASK wp#d
- '<IP-адрес в локальной сети>':1036
- ClassName: 'Indicator' WindowName: ''