Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] 'svсhost' = '"%TEMP%\row\run.exe"'
- '%TEMP%\row\svchost.exe'
- '%TEMP%\SelfDel.exe' /sfx=<Полный путь к вирусу>
- '%TEMP%\row\run.exe'
- %TEMP%\row\run.exe
- %TEMP%\row\scrypt130302.cl
- %TEMP%\row\phatk121016.cl
- %TEMP%\row\poclbm130302.cl
- %TEMP%\row\scrypt130511.cl
- %TEMP%\row\zlib1.dll
- %TEMP%\SelfDel.exe
- %TEMP%\row\ssleay32.dll
- %TEMP%\row\svchost.exe
- %TEMP%\row\libusb-1.0.dll
- %TEMP%\row\diablo130302.cl
- %TEMP%\row\diakgcn121016.cl
- %TEMP%\nss2.tmp\System.dll
- %TEMP%\row\cgminer.conf
- %TEMP%\row\libcurl.dll
- %TEMP%\row\librtmp.dll
- %TEMP%\row\libssh2.dll
- %TEMP%\row\libeay32.dll
- %TEMP%\row\libidn-11.dll
- %TEMP%\nss2.tmp\System.dll