Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'zldrv' = '%APPDATA%\Microsoft\Media\mshost.exe'
- <Имя диска съемного носителя>:\pictures.exe
- скрытых файлов
- расширений файлов
- %APPDATA%\Microsoft\Media\mshost.exe
- drweb386.exe
- Drwebupw.exe
- drweb.exe
- Drweb32w.exe
- fsavgui.exe
- nod32.exe
- Drwebwcl.exe
- ekrn.exe
- AVPM.EXE
- AVGCC32.EXE
- AVGCTRL.EXE
- ashAvast.exe
- avgcc.exe
- AVP32.EXE
- AVPCC.EXE
- AVP.COM
- AVP.EXE
- %TEMP%\dppcc.wav
- %TEMP%\dppcc.jpg
- %APPDATA%\Microsoft\Media\mshost.exe
- %TEMP%\dppcc.wav
- %TEMP%\dppcc.wav.cr
- %APPDATA%\Microsoft\Media\mshost.exe
- %TEMP%\dppcc.jpg.cr
- %TEMP%\dppcc.wav
- %TEMP%\dppcc.jpg
- %APPDATA%\Microsoft\Media\mshost.exe
- '5.###.209.151':80
- ClassName: 'Indicator' WindowName: ''