Техническая информация
- [<HKLM>\Software\Microsoft\Windows\CurrentVersion\Run] 'explorer' = '%APPDATA%\Explorer\Explorer\RECYCLER\Explorer.exe'
- <Имя диска съемного носителя>:\explorer.exe
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\sender.exe
- <Имя диска съемного носителя>:\sender\6.14.13.59.25.jpg
- %APPDATA%\explorer\explorer\recycler\explorer.exe
- %APPDATA%\explorer\explorer\recycler\captor\6.14.13.59.25.jpg
- <Имя диска съемного носителя>:\explorer.exe
- <Имя диска съемного носителя>:\autorun.inf
- 'google.com':80
- DNS ASK google.com