Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] '873f687d272f7232ba24b56cdb321ec2' = '"%APPDATA%\sihost.exe" ..'
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '873f687d272f7232ba24b56cdb321ec2' = '"%APPDATA%\sihost.exe" ..'
- %APPDATA%\microsoft\windows\start menu\programs\startup\873f687d272f7232ba24b56cdb321ec2.exe
- <Имя диска съемного носителя>:\settingsynchost.exe
- <Имя диска съемного носителя>:\autorun.inf
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%APPDATA%\sihost.exe" "sihost.exe" ENABLE
- %APPDATA%\sihost.exe
- C:\settingsynchost.exe
- C:\autorun.inf
- D:\settingsynchost.exe
- D:\autorun.inf
- <Полный путь к файлу>
- %APPDATA%\sihost.exe
- C:\settingsynchost.exe
- C:\autorun.inf
- D:\settingsynchost.exe
- D:\autorun.inf
- <Имя диска съемного носителя>:\settingsynchost.exe
- <Имя диска съемного носителя>:\autorun.inf
- DNS ASK du####p33.ddns.net
- '%APPDATA%\sihost.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%APPDATA%\sihost.exe" "sihost.exe" ENABLE' (со скрытым окном)