Техническая информация
- %WINDIR%\Tasks\At2.job
- %WINDIR%\Tasks\At1.job
- <SYSTEM32>\chhkdsk.exe "<SYSTEM32>\c_285593.nls"
- %TEMP%\493917131.tmp "%TEMP%\2933420934.bin"
- <SYSTEM32>\at.exe 12:51 <SYSTEM32>\cmd.exe /c del /F /Q "<Полный путь к вирусу>"
- <SYSTEM32>\at.exe 11:22 /every:W "<SYSTEM32>\chhkdsk.exe"
- <SYSTEM32>\regsvr32.exe /s "<SYSTEM32>\netapi322.dll"
- %WINDIR%\Microsoft.NET\Framework\v1.1.4322\CONFIG\security.config.cch.new
- <LS_APPDATA>\ApplicationHistory\<Имя вируса>.exe.bf81a5f0.ini
- <SYSTEM32>\3004\inf3004.dat
- %WINDIR%\Microsoft.NET\Framework\v1.1.4322\CONFIG\enterprisesec.config.cch.new
- <SYSTEM32>\netapi322.dll
- %TEMP%\493917131.tmp
- %TEMP%\2933420934.bin
- <SYSTEM32>\c_285593.nls
- <SYSTEM32>\chhkdsk.exe
- %WINDIR%\Microsoft.NET\Framework\v1.1.4322\CONFIG\enterprisesec.config.cch.2840.138406
- %WINDIR%\Tasks\At2.job
- %WINDIR%\Microsoft.NET\Framework\v1.1.4322\CONFIG\security.config.cch.2840.138359
- %TEMP%\493917131.tmp
- %TEMP%\2933420934.bin
- %WINDIR%\Microsoft.NET\Framework\v1.1.4322\CONFIG\enterprisesec.config.cch в %WINDIR%\Microsoft.NET\Framework\v1.1.4322\CONFIG\enterprisesec.config.cch.2840.138406
- %WINDIR%\Microsoft.NET\Framework\v1.1.4322\CONFIG\security.config.cch в %WINDIR%\Microsoft.NET\Framework\v1.1.4322\CONFIG\security.config.cch.2840.138359