Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run] 'Windows' = '%APPDATA%\csrss.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] 'Windows' = '%APPDATA%\csrss.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Update' = '%APPDATA%\csrss.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Update' = '%APPDATA%\csrss.exe'
- <Имя диска съемного носителя>:\autorun.inf
- '<SYSTEM32>\regsvr32.exe' <Текущая директория>\MSWINSCK.OCX /s
- %APPDATA%\csrss.exe
- <Текущая директория>\MSWINSCK.OCX
- %APPDATA%\csrss.exe
- <Имя диска съемного носителя>:\autorun.inf
- 'sa###p.ath.cx':1113
- DNS ASK sa###p.ath.cx
- ClassName: 'Indicator' WindowName: '(null)'