Техническая информация
- [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'ctfmonn' = '<SYSTEM32>\snss.exe'
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'ctfmonn' = '<SYSTEM32>\snss.exe'
- <Имя диска съемного носителя>:\test.exe
- <Имя диска съемного носителя>:\autorun.inf
- скрытых файлов
- расширений файлов
- <SYSTEM32>\snss.exe
- C:\system.bat
- C:\test.exe
- C:\autorun.inf
- D:\test.exe
- D:\autorun.inf
- <SYSTEM32>\snss.exe
- C:\test.exe
- C:\autorun.inf
- D:\test.exe
- D:\autorun.inf
- <Имя диска съемного носителя>:\test.exe
- <Имя диска съемного носителя>:\autorun.inf
- 'localhost':49758
- 'localhost':61019
- 'localhost':60771
- 'localhost':53425
- 'localhost':58318
- '<SYSTEM32>\snss.exe'
- '<SYSTEM32>\cmd.exe' /c ""C:\system.bat" " (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ipconfig /release
- '<SYSTEM32>\ipconfig.exe' /release
- '<SYSTEM32>\cmd.exe' /c ipconfig /renew
- '<SYSTEM32>\ipconfig.exe' /renew
- '<SYSTEM32>\snss.exe' (со скрытым окном)