Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'msdn.exe' = '%TEMP%\msdn.exe'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\Sys.exe
- %TEMP%\ca6bcb87-d4eb-418b-96f4-32395b567f01.exe
- %TEMP%\msdn.exe
- %TEMP%\ca6bcb87-d4eb-418b-96f4-32395b567f01.exe (загружен из сети Интернет)
- C:\autorun.inf
- %TEMP%\ca6bcb87-d4eb-418b-96f4-32395b567f01.exe
- %TEMP%\msdn.exe
- C:\Sys.exe
- <Имя диска съемного носителя>:\Sys.exe
- <Имя диска съемного носителя>:\autorun.inf
- C:\autorun.inf
- %TEMP%\msdn.exe
- C:\Sys.exe
- '4k####.myftp.biz':80
- 'wp#d':80
- 4k####.myftp.biz/file.exe
- wp#d/wpad.dat
- DNS ASK 4k####.myftp.biz
- DNS ASK wp#d
- ClassName: 'Indicator' WindowName: ''