Техническая информация
- [<HKLM>\Software\Classes\NPZDFAJHBVFHUFB\shell\open\command] '' = '%TEMP%\m0UWX7cBJg39uG8.exe'
- [<HKLM>\Software\Classes\IYSEIUVFPPNYAZI\shell\open\command] '' = '%TEMP%\n0CcRrH19389HIu.exe'
- <Имя диска съемного носителя>:\how to decrypt files.txt
- <Имя диска съемного носителя>:\split.avi
- <Имя диска съемного носителя>:\archer.avi
- <Имя диска съемного носителя>:\default.bmp
- <Имя диска съемного носителя>:\dashborder_96.bmp
- <Имя диска съемного носителя>:\coffee.bmp
- <Имя диска съемного носителя>:\contosoroot.cer
- <Имя диска съемного носителя>:\sdksampleprivdeveloper.cer
- <Имя диска съемного носителя>:\testcertificate.cer
- <Имя диска съемного носителя>:\sdksampleunprivdeveloper.cer
- <Имя диска съемного носителя>:\sdkfailsafeemulator.cer
- <Имя диска съемного носителя>:\pmd.cer
- <Имя диска съемного носителя>:\contoso.cer
- <Имя диска съемного носителя>:\testee.cer
- <Имя диска съемного носителя>:\hanni_umami_chapter.doc
- <Текущая директория>\5555.exe
- %TEMP%\m0uwx7cbjg39ug8.exe
- %TEMP%\6666.exe
- %TEMP%\333333.exe
- %TEMP%\n0ccrrh19389hiu.exe
- D:\$recycle.bin\s-1-5-21-1960123792-2022915161-3775307078-1001\how to decrypt files.txt
- D:\how to decrypt files.txt
- C:\$recycle.bin\s-1-5-21-1960123792-2022915161-3775307078-1001\how to decrypt files.txt
- <Текущая директория>\5555.exe
- %TEMP%\6666.exe
- %TEMP%\333333.exe
- '<Текущая директория>\5555.exe'
- '%TEMP%\6666.exe'
- '%TEMP%\333333.exe'