Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\] 'MSN' = '%WINDIR%\winrandll32.exe'
- <Имя диска съемного носителя>:\recycler\s-1-6-21-2434476501-1644491937-600003330-1213\desktop.ini
- <Имя диска съемного носителя>:\recycler\s-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe
- <Имя диска съемного носителя>:\autorun.inf
- %WINDIR%\winrandll32.exe
- %APPDATA%\microsoft\crypto\rsa\s-1-5-21-1238866942-1249195528-555854008-1000\88603cb2913a7df3fbd16b5f958e6447_d4602615-9d50-4880-be41-678935e93eaa
- %WINDIR%\winrandll32.exe
- %WINDIR%\winrandll32.exe
- <Имя диска съемного носителя>:\recycler\s-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe
- '80.#3.89.59':6667
- '%WINDIR%\winrandll32.exe'
- '%WINDIR%\winrandll32.exe' ' (со скрытым окном)