Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'learaah' = '%HOMEPATH%\learaah.exe'
- <Имя диска съемного носителя>:\Pictures .lnk
- <Имя диска съемного носителя>:\Documents .lnk
- <Имя диска съемного носителя>:\Video .lnk
- <Имя диска съемного носителя>:\Music .lnk
- <Имя диска съемного носителя>:\Passwords .lnk
- <Имя диска съемного носителя>:\learaah.exe
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\New Folder .lnk
- <Имя диска съемного носителя>:\learaah.scr
- скрытых файлов
- '%HOMEPATH%\learaah.exe'
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- %HOMEPATH%\learaah.exe
- <Имя диска съемного носителя>:\learaah.exe
- <Имя диска съемного носителя>:\learaah.scr
- %HOMEPATH%\learaah.exe
- <Имя диска съемного носителя>:\autorun.inf
- <SYSTEM32>\PerfStringBackup.TMP
- <SYSTEM32>\wbem\Performance\WmiApRpl.ini
- 'ns#.###picturehut.net':8002
- DNS ASK ns#.###picturehut.net
- ClassName: 'Indicator' WindowName: ''