Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'GrpConv' = 'grpconv -o'
- [<HKLM>\SOFTWARE\Classes\MSProgramGroup\Shell\Open\Command] '' = '<SYSTEM32>\grpconv.exe %1'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'system' = '<SYSTEM32>\mybaby.exe'
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{28377E3D-D0AB-DD4A-0706-030805000603}] 'StubPath' = '<SYSTEM32>\mybaby.exe'
- %WINDIR%\Tasks\At1.job
- [<HKLM>\SYSTEM\ControlSet001\Services\Schedule] 'Start' = '00000002'
- <Имя диска съемного носителя>:\sxs3.exe
- <Имя диска съемного носителя>:\autorun.inf
- скрытых файлов
- <SYSTEM32>\rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 c:\install.inf
- <SYSTEM32>\runonce.exe -r
- <SYSTEM32>\grpconv.exe -o
- <SYSTEM32>\sc.exe config Schedule start= "auto"
- <SYSTEM32>\at.exe 16:49 cmd.exe /c move c:\hehe.exe <SYSTEM32>\mybaby.exe
- <SYSTEM32>\net1.exe start Schedule
- <SYSTEM32>\ctfmon.exe
- iexplore.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\a[1].jpg
- <SYSTEM32>\mybaby.exe
- C:\install.inf
- %CommonProgramFiles%\mybaby.dll
- C:\hehe.exe
- %CommonProgramFiles%\mybaby.exe
- <SYSTEM32>\mybaby.dll
- <Имя диска съемного носителя>:\sxs3.exe
- <Имя диска съемного носителя>:\autorun.inf
- 'dr####o.gnway.net':8283
- 'dr####o.gnway.net':80
- 'localhost':1035
- dr####o.gnway.net/a.jpg
- DNS ASK dr####o.gnway.net