Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'BitTorrent Client' = 'btorrentcli.exe'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\RECYCLER\S-1-6-21-6129016431-0312943124-490191164-4243\fileview.exe
- <Имя диска съемного носителя>:\RECYCLER\S-1-6-21-6129016431-0312943124-490191164-4243\Desktop.ini
- %TEMP%\is-D10T6.tmp\PERFECTUNINSTALLER_SETUP.tmp /SL5="$300DA,1438257,74240,%TEMP%\PERFECTUNINSTALLER_SETUP.EXE"
- <SYSTEM32>\btorrentcli.exe
- %TEMP%\_TMP.EXE
- %TEMP%\PERFECTUNINSTALLER_SETUP.EXE
- <SYSTEM32>\ipconfig.exe /flushdns
- %WINDIR%\Explorer.EXE
- <SYSTEM32>\btorrentcli.exe
- %TEMP%\is-D10T6.tmp\PERFECTUNINSTALLER_SETUP.tmp
- %TEMP%\is-FAS6F.tmp\_isetup\_RegDLL.tmp
- %TEMP%\is-FAS6F.tmp\_isetup\_shfoldr.dll
- %TEMP%\_TMP.EXE
- %TEMP%\PERFECTUNINSTALLER_SETUP.EXE
- <SYSTEM32>\btorrentcli.exe
- <Имя диска съемного носителя>:\RECYCLER\S-1-6-21-6129016431-0312943124-490191164-4243\fileview.exe
- <SYSTEM32>\btorrentcli.exe
- %TEMP%\_TMP.EXE
- 'ns#.##ta1cero.com':42961
- DNS ASK ns#.##ta1cero.com
- ClassName: 'Shell_TrayWnd' WindowName: ''