Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'ShellEffect' = '<SYSTEM32>\iexplore.exe'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\escro.exe
- D:\autorun.inf
- D:\escro.exe
- %WINDIR%\syswow64\akiller.dll
- %WINDIR%\syswow64\hdcu.exe
- %WINDIR%\syswow64\iexplore.exe
- D:\escro.exe
- D:\autorun.inf
- <Имя диска съемного носителя>:\escro.exe
- <Имя диска съемного носителя>:\autorun.inf
- %WINDIR%\syswow64\hdcu.exe
- %WINDIR%\syswow64\iexplore.exe
- DNS ASK bh###7.3322.org
- ClassName: 'MS_WINHELP' WindowName: ''
- '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\aKiller.dll (со скрытым окном)