Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'SunJavaUpdateSched' = '%APPDATA%\jusched.exe'
- <Имя диска съемного носителя>:\rkcybere.rkr
- <Имя диска съемного носителя>:\nhgbeha.vas
- <Имя диска съемного носителя>:\explorer.exe
- <Имя диска съемного носителя>:\autorun.inf
- %APPDATA%\jusched.exe
- %TEMP%\windump.exe
- %APPDATA%\jusched.exe
- <Имя диска съемного носителя>:\rkcybere.rkr
- <Имя диска съемного носителя>:\explorer.exe
- %APPDATA%\jusched.exe
- 'fu##.#erveirc.com':6667
- 'sh##.#reirvep.pbz':6667
- '<IP-адрес в локальной сети>':80
- '<IP-адрес в локальной сети>':445
- '65.##.198.117':4444
- DNS ASK sh##.#reirvep.pbz
- DNS ASK fu##.#erveirc.com
- ClassName: 'Indicator' WindowName: ''