Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'eknr' = '%APPDATA%\{76149C72-D54B-363D-955C-8D74D33250BC}\eknr.exe'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\Kespersky key.exe
- Диспетчера задач (Taskmgr)
- Редактора реестра (RegEdit)
- '%APPDATA%\{76149C72-D54B-363D-955C-8D74D33250BC}\eknr.exe'
- '%TEMP%\file2.exe'
- '%TEMP%\file1.exe'
- '<SYSTEM32>\cmd.exe' /c C:\x.bat
- '<SYSTEM32>\net1.exe' stop sharedaccess
- '<SYSTEM32>\net.exe' stop sharedaccess
- %APPDATA%\{76149C72-D54B-363D-955C-8D74D33250BC}\eknr.exe
- %APPDATA%\{76149C72-D54B-363D-955C-8D74D33250BC}\xox.dat
- C:\x.bat
- %TEMP%\file1.exe
- %TEMP%\aut1.tmp
- %TEMP%\file2.exe
- %TEMP%\aut2.tmp
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\Kespersky key.exe
- C:\x.bat
- %TEMP%\~DF2ADF.tmp
- %TEMP%\aut1.tmp
- %TEMP%\aut2.tmp
- '19#.#2.59.190':9481
- ClassName: 'Indicator' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'