Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Windows Update' = '%TEMP%\svchosts.bat'
- <Имя диска съемного носителя>:\wow hacker.exe
- <Имя диска съемного носителя>:\autorun.inf
- скрытых файлов
- <PATH_SAMPLE>bp.exe
- %TEMP%\svchosts.bat
- %TEMP%\svchostsbp.exe
- C:\wow hacker.exe
- C:\autorun.inf
- D:\wow hacker.exe
- D:\autorun.inf
- %TEMP%\tmp.adl
- %WINDIR%\serviceprofiles\networkservice\appdata\locallow\microsoft\cryptneturlcache\metadata\f0accf77cdcbff39f6191887f6d2d357
- %WINDIR%\serviceprofiles\networkservice\appdata\locallow\microsoft\cryptneturlcache\content\f0accf77cdcbff39f6191887f6d2d357
- C:\autorun.inf
- C:\wow hacker.exe
- D:\autorun.inf
- D:\wow hacker.exe
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\wow hacker.exe
- <PATH_SAMPLE>bp.exe
- %TEMP%\svchostsbp.exe
- http://ba######93.wordpress.com/
- http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
- DNS ASK ba######93.wordpress.com
- '%TEMP%\svchosts.bat'
- '%TEMP%\svchosts.bat' ' (со скрытым окном)