Техническая информация
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'WindowsSystem32' = '%CommonProgramFiles(x86)%\System\servises.exe'
- <Имя диска съемного носителя>:\recycler\s-1-6-21-2434476501-1644491937-600003330-1213\desktop.ini
- <Имя диска съемного носителя>:\recycler\s-1-6-21-2434476501-1644491937-600003330-1213\autorun.exe
- <Имя диска съемного носителя>:\autorun.inf
- [<HKLM>\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%CommonProgramFiles(x86)%\System\servises.exe' = '%CommonProgramFi...
- servises.exe
- %CommonProgramFiles(x86)%\system\servises.exe
- %CommonProgramFiles(x86)%\system\servises.exe
- <Имя диска съемного носителя>:\recycler\s-1-6-21-2434476501-1644491937-600003330-1213\autorun.exe
- '<LOCALNET>.82.33':135
- '<LOCALNET>.82.34':135
- '<LOCALNET>.82.35':135
- DNS ASK ze####.weedns.com
- '%CommonProgramFiles(x86)%\system\servises.exe'
- '%CommonProgramFiles(x86)%\system\servises.exe' ' (со скрытым окном)