Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\Userinit.exe,%TEMP%\svchost.exe'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\Cleaner.exe
- скрытых файлов
- расширений файлов
- '<DRIVERS>\tmp.exe'
- '<DRIVERS>\tmp.exe' (загружен из сети Интернет)
- '<SYSTEM32>\wscript.exe' "<SYSTEM32>\x4x.vbs"
- <SYSTEM32>\x4x.vbs
- C:\Cleaner.exe
- C:\autorun.inf
- <DRIVERS>\tmp.exe
- %TEMP%\svchost.exe
- %WINDIR%\sp.htm
- %TEMP%\desktop.ini
- C:\Cleaner.exe
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\Cleaner.exe
- %TEMP%\svchost.exe
- %TEMP%\desktop.ini
- C:\autorun.inf
- <SYSTEM32>\x4x.vbs
- 's1.###ectxex.com':80
- 'wp#d':80
- s1.###ectxex.com/uploads/jWYNfM5euFGrKWBVltmIAskRpAH0DuAhAj8XY0B4TVFMoNyZWXhRH-dZuzjRfb59PA38HuVfR6ouA6pPVaZRcyD3S9XpJaDo_44w
- wp#d/wpad.dat
- DNS ASK s1.###ectxex.com
- DNS ASK wp#d
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'