Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'lbstartup' = '"%APPDATA%\laban\laban.exe" gunny'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Laban.vn' = '<LS_APPDATA>\lb.exe'
- %TEMP%\is-DJ236.tmp\lb.exe gunny
- %TEMP%\is-FJH0M.tmp\<Имя вируса>.tmp /SL5="$40036,345595,168448,<Полный путь к вирусу>"
- <LS_APPDATA>\lb.exe
- %TEMP%\is-DJ236.tmp\lb.exe
- C:\laban.ico
- %APPDATA%\laban\laban.exe
- %ALLUSERSPROFILE%\Desktop\Gunny.lnk
- %TEMP%\is-DJ236.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-FJH0M.tmp\<Имя вируса>.tmp
- %PROGRAM_FILES%\gunny\gunny.ico
- %TEMP%\is-DJ236.tmp\gunny.ico
- %TEMP%\is-DJ236.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-FJH0M.tmp\<Имя вируса>.tmp
- %TEMP%\is-DJ236.tmp\gunny.ico
- %TEMP%\is-DJ236.tmp\lb.exe
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''