Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1' = '"<Полный путь к файлу>"'
- <Имя диска съемного носителя>:\join.avi
- <Имя диска съемного носителя>:\delete.avi
- <Имя диска съемного носителя>:\000814251_video_01.avi
- <Имя диска съемного носителя>:\split.avi
- <Имя диска съемного носителя>:\dashborder_144.bmp
- <Имя диска съемного носителя>:\dashborder_192.bmp
- <Имя диска съемного носителя>:\dial.bmp
- <Имя диска съемного носителя>:\default.bmp
- <Имя диска съемного носителя>:\coffee.bmp
- <Имя диска съемного носителя>:\sdkfailsafeemulator.cer
- <Имя диска съемного носителя>:\sdksampleunprivdeveloper.cer
- <Имя диска съемного носителя>:\contoso.cer
- <Имя диска съемного носителя>:\sdksampleprivdeveloper.cer
- <SYSTEM32>\vds.exe
- %TEMP%\nsb8630.tmp\system.dll
- %APPDATA%\587729269
- %TEMP%\nshdf96.tmp\system.dll
- %WINDIR%\logs\windowsbackup\wbadmin.0.etl
- D:\readme-warning.txt
- '<SYSTEM32>\cmd.exe' ' (со скрытым окном)
- '<SYSTEM32>\cmd.exe'
- '<SYSTEM32>\vssvc.exe'
- '<SYSTEM32>\svchost.exe' -k swprv
- '<SYSTEM32>\wbadmin.exe' delete catalog -quiet
- '<SYSTEM32>\wbengine.exe'
- '<SYSTEM32>\vds.exe'