Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'Security Polices' = '%APPDATA%\smms.exe'
- <Имя диска съемного носителя>:\viewfiles.exe
- <Имя диска съемного носителя>:\autorun.inf
- Средство контроля пользовательских учетных записей (UAC)
- smms.exe
- %APPDATA%\smms.exe
- %APPDATA%\crrs.exe
- %APPDATA%\smms.exe
- <Имя диска съемного носителя>:\autorun.inf
- 'ph#####c.fileave.com':80
- http://ph#####c.fileave.com/piscine.exe
- DNS ASK ph#####c.fileave.com
- ClassName: '' WindowName: 'Proj'
- '%APPDATA%\smms.exe'