Техническая информация
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\] 'Windows Internet Explorer' = 'iexplore.exe'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\] 'Windows Internet Explorer' = 'iexplore.exe'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\RunServices\] 'Windows Internet Explorer' = 'iexplore.exe'
- <Имя диска съемного носителя>:\recycler\s-1-6-21-2434476501-1644491937-600003330-1213\desktop.ini
- <Имя диска съемного носителя>:\recycler\s-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe
- <Имя диска съемного носителя>:\autorun.inf
- %WINDIR%\syswow64\iexplore.exe
- %WINDIR%\syswow64\iexplore.exe
- <Имя диска съемного носителя>:\recycler\s-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe
- DNS ASK mi###.botescrew.com
- DNS ASK no##.#irusmex.net
- '%WINDIR%\syswow64\iexplore.exe'
- '%WINDIR%\syswow64\iexplore.exe' (со скрытым окном)