Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\] 'MSN' = '%WINDIR%\svchosts.exe'
- <Имя диска съемного носителя>:\recycler\s-1-6-21-2434476501-1644491937-600003330-1213\desktop.ini
- <Имя диска съемного носителя>:\recycler\s-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe
- <Имя диска съемного носителя>:\autorun.inf
- <Текущая директория>\files2.exe
- %TEMP%\tmp1.exe
- %WINDIR%\svchosts.exe
- %WINDIR%\svchosts.exe
- <Имя диска съемного носителя>:\recycler\s-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe
- DNS ASK da#####z.bounceme.net
- '%TEMP%\tmp1.exe'
- '%WINDIR%\svchosts.exe'
- '%TEMP%\tmp1.exe' ' (со скрытым окном)
- '%WINDIR%\svchosts.exe' ' (со скрытым окном)