Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'Explorer.exe <SYSTEM32>\CNNSCQQ.exe'
- iexplore.exe
- %WINDIR%\syswow64\cnnscqq.exe
- %WINDIR%\syswow64\cnnscqq.dll
- %WINDIR%\syswow64\dllhost.dll
- %WINDIR%\syswow64\cnnscqq.exe
- %WINDIR%\syswow64\deleteme.bat
- %WINDIR%\syswow64\cnnscqq.dll
- %WINDIR%\syswow64\dllhost.dll
- %WINDIR%\syswow64\cnnscqq.exe
- '%WINDIR%\syswow64\cnnscqq.exe'
- '%WINDIR%\syswow64\cnnscqq.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c <SYSTEM32>\Deleteme.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c <SYSTEM32>\Deleteme.bat