Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '\system' = '<SYSTEM32>\system.exe'
- [HKLM\System\CurrentControlSet\Services\Driver] 'ImagePath' = 'C:\Driver.sys'
- 'Driver' C:\Driver.sys
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\autorun.vbs
- <Имя диска съемного носителя>:\system.exe
- %WINDIR%\syswow64\mjjqa.dll
- C:\driver.sys
- %WINDIR%\syswow64\cnrke.dll
- C:\autorun.inf
- C:\autorun.vbs
- %TEMP%\780660.tmp
- D:\autorun.inf
- D:\autorun.vbs
- C:\system.exe
- D:\system.exe
- C:\system.exe
- D:\system.exe
- <Имя диска съемного носителя>:\system.exe
- C:\driver.sys
- из <Полный путь к файлу> в %WINDIR%\syswow64\system.exe
- '%WINDIR%\syswow64\rundll32.exe' <SYSTEM32>\cnrke.DLL Execute (со скрытым окном)