Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'server' = 'C:\Temp\system.exe'
- <Текущая директория>\iexplore.exe
- <SYSTEM32>\xcopy.exe /S /C /Y /R /H C:\Temp\D\*** C:\Temp\X\***
- <SYSTEM32>\taskkill.exe /F /IM system.exe
- C:\Temp\D\winword2.doc
- C:\Temp\D\winword.doc
- C:\Temp\X\winword2.doc
- C:\Temp\X\winword.doc
- <Текущая директория>\ssleay32.dll
- <Текущая директория>\libeay32.dll
- <Текущая директория>\iexplore.exe
- <Текущая директория>\XCV.dll
- 'sm##.gmail.com':465
- DNS ASK sm##.gmail.com
- '<IP-адрес в локальной сети>':1037
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: '' WindowName: ''
- ClassName: 'Indicator' WindowName: ''