Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8982' = '"%APPDATA%\8982"�'
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8982' = '"%APPDATA%\8982"�'
- <Имя диска съемного носителя>:\{user-o849honw8}\8982
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\{user-o849honw8}\000814251_video_01.avi
- <Имя диска съемного носителя>:\8982
- <Имя диска съемного носителя>:\000814251_video_01.avi.lnk
- <Имя диска съемного носителя>:\{user-o849honw8}\correct.avi
- <Имя диска съемного носителя>:\correct.avi.lnk
- <Имя диска съемного носителя>:\{user-o849honw8}\delete.avi
- <Имя диска съемного носителя>:\delete.avi.lnk
- <Имя диска съемного носителя>:\{user-o849honw8}\join.avi
- <Имя диска съемного носителя>:\join.avi.lnk
- <Имя диска съемного носителя>:\{user-o849honw8}\archer.avi
- %WINDIR%\explorer.exe
- svchost.exe
- %TEMP%\svchost.exe
- %APPDATA%\8982
- <Имя диска съемного носителя>:\{user-o849honw8}\8982
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\8982
- %TEMP%\svchost.exe в %APPDATA%\8982
- DNS ASK in###.no-ip.info
- '%TEMP%\svchost.exe'