Техническая информация
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\GHack.exe
- <Имя диска съемного носителя>:\.exe
- скрытых файлов
- расширений файлов
- '%WINDIR%\sysdllconfigon.exe'
- '%WINDIR%\sysdllconfigon.exe' (загружен из сети Интернет)
- '<SYSTEM32>\attrib.exe' +s +h %WINDIR% /s /d
- '<SYSTEM32>\reg.exe' delete HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network /f
- '<SYSTEM32>\attrib.exe' +s +h <SYSTEM32> /s /d
- '<SYSTEM32>\attrib.exe' +s +h %WINDIR%\system /s /d
- '<SYSTEM32>\reg.exe' add HKCU\Software\Microsoft\Windows\Currentversion\Explorer\Advanced /v Hidden /t REG_DWORD /d 2 /f
- '<SYSTEM32>\reg.exe' add HKCU\Software\Microsoft\Windows\Currentversion\Explorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 0 /f
- '%WINDIR%\explorer.exe' =<Имя вируса>
- '<SYSTEM32>\reg.exe' delete HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal /f
- '<SYSTEM32>\reg.exe' add HKCU\Software\Microsoft\Windows\Currentversion\Explorer\Advanced /v HideFileExt /t REG_DWORD /d 1 /f
- %WINDIR%\system.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\server[1].exe
- %WINDIR%\sysdllconfigon.exe
- %WINDIR%.EXE
- <SYSTEM32>.exe
- 'gs####o.gicp.net':80
- 'localhost':1036
- gs####o.gicp.net/server.exe
- DNS ASK gs####o.gicp.net
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'