Техническая информация
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '<SYSTEM32>\explore.exe' = '<SYSTEM32>\explore.exe'
- [<HKLM>\Software\Classes\txtfile\shell\open\command] '' = '%WINDIR%\SysWow64\explore.exe'
- Диспетчера задач (Taskmgr)
- Редактора реестра (RegEdit)
- %WINDIR%\syswow64\explore.exe
- %HOMEPATH%\desktop\325.exe
- %HOMEPATH%\desktop\322.exe
- %HOMEPATH%\desktop\31e.exe
- %HOMEPATH%\desktop\31b.exe
- %HOMEPATH%\desktop\318.exe
- %HOMEPATH%\desktop\315.exe
- %HOMEPATH%\desktop\311.exe
- %HOMEPATH%\desktop\30e.exe
- %HOMEPATH%\desktop\30b.exe
- %HOMEPATH%\desktop\307.exe
- %HOMEPATH%\desktop\304.exe
- %HOMEPATH%\desktop\301.exe
- %HOMEPATH%\desktop\2fe.exe
- %HOMEPATH%\desktop\2fa.exe
- %HOMEPATH%\desktop\2f7.exe
- %HOMEPATH%\desktop\2f4.exe
- %HOMEPATH%\desktop\2f1.exe
- %HOMEPATH%\desktop\2ed.exe
- %HOMEPATH%\desktop\2ea.exe
- %HOMEPATH%\desktop\2e7.exe
- %HOMEPATH%\desktop\2e4.exe
- %HOMEPATH%\desktop\2e0.exe
- %HOMEPATH%\desktop\2dd.exe
- %HOMEPATH%\desktop\2da.exe
- %HOMEPATH%\desktop\2d6.exe
- %HOMEPATH%\desktop\2d3.exe
- %HOMEPATH%\desktop\2d0.exe
- %HOMEPATH%\desktop\2cd.exe
- <Полный путь к файлу>hacked.jpg
- %HOMEPATH%\desktop\328.exe
- %HOMEPATH%\desktop\32f.exe
- 'ut###ogs.com':80
- http://ut###ogs.com/wp-content/uploads/2015/01/hacked.jpg
- DNS ASK ut###ogs.com