Техническая информация
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\run] 'cssrs' = '<SYSTEM32>\cssrs.exe'
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\winlogon] 'System' = '<SYSTEM32>\cssrs.exe'
- <Имя диска съемного носителя>:\uep_form_786_bulletin_1726i602.exe
- <Имя диска съемного носителя>:\msvbvm60.dll
- <Имя диска съемного носителя>:\fungalnameauthors.exe
- скрытых файлов
- расширений файлов
- D:\msvbvm60.dll
- %WINDIR%\syswow64\cssrs.exe
- D:\msvbvm60.dll
- <Имя диска съемного носителя>:\msvbvm60.dll
- %WINDIR%\syswow64\cssrs.exe
- ClassName: '' WindowName: 'System Configuration Utility'
- ClassName: '' WindowName: 'Ansav Process Hacker'
- ClassName: '' WindowName: 'System Restore'
- ClassName: '' WindowName: 'Registry Editor'
- ClassName: '' WindowName: 'PE Informan'
- ClassName: '' WindowName: 'Ansav-PE Informan-Seek And Destroy'
- ClassName: '' WindowName: 'An\s Antivirus +E v3.0.1 VDB[7.4.12] (BETA7)'
- ClassName: '' WindowName: 'An\s Antivirus +E v2.4.1 VDB[7.3.15] (BETA7)'
- ClassName: '' WindowName: 'An\s Antivirus +E v2.3.6 VDB[7.1.15] (BETA6)'
- ClassName: '' WindowName: 'An\s Antivirus +E v3.3.5 VDB[7.4.19] (BETA7)'