Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>.exe' = '<Полный путь к файлу>'
- %APPDATA%\microsoft\windows\start menu\programs\startup\vjqugr.exe
- <Имя диска съемного носителя>:\vjqugr.exe
- <Имя диска съемного носителя>:\autorun.inf
- %WINDIR%\syswow64\explorer.exe
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\wudfhost.exe
- %APPDATA%\svchost.exe
- %TEMP%\gerarqlb.0.cs
- %TEMP%\gerarqlb.cmdline
- %TEMP%\gerarqlb.out
- %TEMP%\csce3fe.tmp
- %TEMP%\rese40e.tmp
- %TEMP%\gerarqlb.dll
- %WINDIR%\syswow64\install\winsysx
- %TEMP%\user2.txt
- %APPDATA%\userlog.dat
- %TEMP%\user7
- %TEMP%\user8
- <Имя диска съемного носителя>:\vjqugr.exe
- <Имя диска съемного носителя>:\autorun.inf
- %WINDIR%\syswow64\install\winsysx
- %APPDATA%\userlog.dat
- %TEMP%\rese40e.tmp
- %TEMP%\csce3fe.tmp
- %TEMP%\gerarqlb.out
- %TEMP%\gerarqlb.0.cs
- %TEMP%\gerarqlb.cmdline
- %TEMP%\gerarqlb.dll
- %TEMP%\user2.txt
- %TEMP%\user8
- %TEMP%\user7
- %TEMP%\user8
- %TEMP%\user7
- 'localhost':49168
- ClassName: '' WindowName: 'View Available Networks'
- '%APPDATA%\svchost.exe'
- '%WINDIR%\microsoft.net\framework\v2.0.50727\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESE40E.tmp" "%TEMP%\CSCE3FE.tmp"' (со скрытым окном)
- '%WINDIR%\microsoft.net\framework\v2.0.50727\csc.exe' /noconfig /fullpaths @"%TEMP%\gerarqlb.cmdline"' (со скрытым окном)
- '%WINDIR%\microsoft.net\framework\v2.0.50727\csc.exe' /noconfig /fullpaths @"%TEMP%\gerarqlb.cmdline"
- '<SYSTEM32>\svchost.exe' -k LocalService
- '<SYSTEM32>\svchost.exe' -k DcomLaunch
- '<SYSTEM32>\svchost.exe' -k RPCSS
- '%WINDIR%\microsoft.net\framework\v2.0.50727\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESE40E.tmp" "%TEMP%\CSCE3FE.tmp"
- '<SYSTEM32>\svchost.exe' -k LocalServiceNetworkRestricted
- '%WINDIR%\syswow64\explorer.exe'