Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Network Services' = 'C:\WINNIT\0x03847\SYS\cservice.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Network Services' = 'C:\WINNIT\0x03847\SYS\cservice.exe'
- <Имя диска съемного носителя>:\I.LOVE.YOU.txt.vbs
- <Имя диска съемного носителя>:\NtTerminate.exe
- <Имя диска съемного носителя>:\autorun.inf
- скрытых файлов
- Компонент восстановления системы (SR)
- 'C:\WINNIT\0x03847\SYS\cservice.exe'
- '<SYSTEM32>\wscript.exe' "C:\WINNIT\0x03847\SYS\arrayService.vbs"
- '<SYSTEM32>\wscript.exe' "C:\WINNIT\0x03847\SYS\NetworkServices.vbs"
- '<SYSTEM32>\wscript.exe' "C:\WINNIT\0x03847\SYS\RegistryServiceBackup.vbs"
- <Служебный элемент>
- %PROGRAM_FILES%\I.LOVE.YOU.txt.vbs
- %PROGRAM_FILES%\NtTerminate.exe
- C:\Far2\I.LOVE.YOU.txt.vbs
- %APPDATA%\arrays.txt
- C:\Far2\NtTerminate.exe
- %WINDIR%\NtTerminate.exe
- C:\WINNIT\I.LOVE.YOU.txt.vbs
- C:\WINNIT\NtTerminate.exe
- C:\RECYCLER\I.LOVE.YOU.txt.vbs
- C:\RECYCLER\NtTerminate.exe
- %WINDIR%\I.LOVE.YOU.txt.vbs
- C:\WINNIT\0x03847\SYS\RegistryServiceBackup.vbs
- C:\WINNIT\0x03847\SYS\NetworkServices.vbs
- C:\WINNIT\0x03847\SYS\arrayService.vbs
- C:\WINNIT\0x03847\SYS\cservice.exe
- C:\WINNIT\0x03847\SYS\hhh.txt
- C:\WINNIT\0x03847\SYS\autorunService.inf
- <Текущая директория>\NtTerminate.exe
- C:\Documents and Settings\I.LOVE.YOU.txt.vbs
- C:\Documents and Settings\NtTerminate.exe
- C:\I.LOVE.YOU.txt.vbs
- C:\NtTerminate.exe
- <Текущая директория>\I.LOVE.YOU.txt.vbs
- C:\RECYCLER\NtTerminate.exe
- %PROGRAM_FILES%\NtTerminate.exe
- <Служебный элемент>
- %WINDIR%\NtTerminate.exe
- <Имя диска съемного носителя>:\NtTerminate.exe
- <Имя диска съемного носителя>:\autorun.inf
- C:\WINNIT\NtTerminate.exe
- C:\WINNIT\0x03847\SYS\NetworkServices.vbs
- C:\WINNIT\0x03847\SYS\RegistryServiceBackup.vbs
- C:\WINNIT\0x03847\SYS\cservice.exe
- C:\NtTerminate.exe
- C:\Far2\NtTerminate.exe
- C:\Documents and Settings\NtTerminate.exe
- <Текущая директория>\NtTerminate.exe
- <Имя диска съемного носителя>:\autorun.inf
- C:\WINNIT\0x03847\SYS\hhh.txt
- '20#.#1.117.127':3921
- ClassName: 'Indicator' WindowName: '(null)'