Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Sanek' = '%WINDIR%\eiuryiue\Svchost.exe'
- <Имя диска съемного носителя>:\Photo.exe
- <Имя диска съемного носителя>:\Другие файлы.exe
- <Имя диска съемного носителя>:\Фильмы.exe
- '<SYSTEM32>\cmd.exe' /c %WINDIR%\eiuryiue\svch.cmd
- %WINDIR%\eiuryiue\Svchost.exe
- %WINDIR%\eiuryiue\svch.cmd
- ClassName: '(null)' WindowName: '????????? ????? Windows'