Техническая информация
- <SYSTEM32>\net1.exe user Guest /add
- <SYSTEM32>\alg.exe
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\a9b16cea-4fa7-401b-9979-eee63467f659
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\Preferred
- %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\19c77b1fa5591472df728fbcfe752f57_23ef5514-3059-436f-a4a7-4cefaab20eb1
- <Текущая директория>\AutoRun.inf
- C:\autorun.inf