Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = 'C:\$Recycle.4E96D3DA.5780.529F.12FCC0\wuauclt.exe'
- 'C:\$Recycle.4E96D3DA.5780.529F.12FCC0\wuauclt.exe'
- '<SYSTEM32>\attrib.exe' +s +a +h +r C:\$Recycle.4E96D3DA.5780.529F.12FCC0
- C:\$Recycle.4E96D3DA.5780.529F.12FCC0\tmp.jpg
- C:\$Recycle.4E96D3DA.5780.529F.12FCC0\wuauclt.exe
- C:\$Recycle.4E96D3DA.5780.529F.12FCC0\sense.nt
- C:\$Recycle.4E96D3DA.5780.529F.12FCC0\8a8a8a.jpg
- C:\$Recycle.4E96D3DA.5780.529F.12FCC0\tmp.jpg
- C:\$Recycle.4E96D3DA.5780.529F.12FCC0\8a8a8a.jpg
- '<IP-адрес в локальной сети>':80