Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'system' = 'interneter.exe'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\<Имя вируса>.exe
- Диспетчера задач (Taskmgr)
- Редактора реестра (RegEdit)
- %WINDIR%\Explorer.EXE
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoSetFolders' = '00000001'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoFolderOptions' = '00000001'
- C:\<Имя вируса>.exe
- C:\autorun.inf
- <SYSTEM32>\interneter.exe
- <Текущая директория>\Autorun.inf
- <Имя диска съемного носителя>:\<Имя вируса>.exe
- <Имя диска съемного носителя>:\autorun.inf
- C:\<Имя вируса>.exe
- C:\autorun.inf
- '63.##3.126.77':445
- '17.#5.41.71':445
- '96.##.177.15':139
- '96.##.177.15':445
- '17#.3.72.93':445
- '93.##8.128.194':445
- '10#.#4.172.203':445
- '10#.#4.172.203':139
- '21#.#7.110.74':1234
- 'localhost':1035
- '93.##8.128.194':139
- '63.##3.126.77':139
- '17.#5.41.71':139
- '17#.3.72.93':139
- ClassName: 'Shell_TrayWnd' WindowName: ''