Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'explorer.exe' = '%WINDIR%\System.exe'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\-.exe
- '%WINDIR%\2.exe'
- '%WINDIR%\1.exe'
- '%WINDIR%\System.exe'
- '%WINDIR%\3.exe'
- '%WINDIR%\1.exe' (загружен из сети Интернет)
- '%WINDIR%\3.exe' (загружен из сети Интернет)
- '%WINDIR%\2.exe' (загружен из сети Интернет)
- %WINDIR%\2.exe
- %WINDIR%\1.exe
- %WINDIR%\System.exe
- %WINDIR%\3.exe
- %WINDIR%\1.exe
- %WINDIR%\2.exe
- %WINDIR%\3.exe
- %WINDIR%\System.exe
- <Имя диска съемного носителя>:\-.exe
- <Имя диска съемного носителя>:\autorun.inf
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\blob[1]
- 'ge.tt':80
- 'localhost':1040
- 'localhost':1038
- ge.tt/api/1/files/80HHLA32/2/blob?do######
- ge.tt/api/1/files/80HHLA32/1/blob?do######
- ge.tt/api/1/files/80HHLA32/0/blob?do######
- DNS ASK ge.tt
- ClassName: 'Indicator' WindowName: ''