Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Shell' = '<SYSTEM32>\rlnsio.exe silent'
- %WINDIR%\Microsoft.NET\Framework\v1.1.4322\InstallUtil.exe
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\InstallUtil.exe
- %WINDIR%\$NtUninstallKB942288-v3$\spuninst\spuninst.exe
- %WINDIR%\$NtUninstallWIC$\spuninst\spuninst.exe
- <SYSTEM32>\dllcache\setup_wm.exe файлом <SYSTEM32>\dllcache\setup_wm.exe.new
- <SYSTEM32>\dllcache\setup50.exe файлом <SYSTEM32>\dllcache\setup50.exe.new
- скрытых файлов
- Диспетчера задач (Taskmgr)
- Редактора реестра (RegEdit)
- <SYSTEM32>\rlnsio.exe silent
- %TEMP%\<Имя вируса>.exe
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoFolderOptions' = '00000001'
- %PROGRAM_FILES%\Windows Media Player\setup_wm.exe.new
- %PROGRAM_FILES%\Outlook Express\setup50.exe.new
- <SYSTEM32>\dllcache\setup_wm.exe.new
- <SYSTEM32>\dllcache\setup50.exe.new
- %TEMP%\nsg3.tmp\modern-header.bmp
- %TEMP%\~rlnsio.exe
- %TEMP%\<Имя вируса>.exe
- %TEMP%\nsq2.tmp
- <SYSTEM32>\rlnsio.exe
- <SYSTEM32>\rlnsio.exe
- %TEMP%\~rlnsio.exe
- ClassName: '#32770' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''