Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\fastuserswitchingcompatibility] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\fastuserswitchingcompatibility] 'ImagePath' = '<SYSTEM32>\svchost.exe -k "netsvcs"'
- 'fastuserswitchingcompatibility' <SYSTEM32>\svchost.exe -k "netsvcs"
- C:\cbnrlp
- <Текущая директория>\uoxpbkbskk
- %TEMP%\ojbfldhsdb.dat
- %WINDIR%\syswow64\iuyhyyfdbh
- %WINDIR%\syswow64\idmbgcibod
- <Текущая директория>\uoxpbkbskk
- %WINDIR%\syswow64\iuyhyyfdbh
- C:\cbnrlp
- %WINDIR%\syswow64\idmbgcibod
- %TEMP%\ojbfldhsdb.dat в %ProgramFiles%\StormII\hipeb.biz
- из <Полный путь к файлу> в C:\cbnrlp.chk
- 'la###a.gg87.com':338
- DNS ASK la###a.gg87.com
- 'C:\cbnrlp' a -s
- '%WINDIR%\syswow64\svchost.exe' -k "netsvcs"