Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe] 'Debugger' = '%WINDIR%\Fonts\sethcs.exe'
- '<SYSTEM32>\cacls.exe' "%WINDIR%\Fonts\sethcs.exe" /t /c /e /g everyone:f
- '<SYSTEM32>\attrib.exe' -a -s -r -h regedt32.exe
- '<SYSTEM32>\attrib.exe' -a -s -r -h net1.exe
- '<SYSTEM32>\regini.exe' 3C9369FB20F04AF8BDB2DB407992622D.ini
- '<SYSTEM32>\attrib.exe' -a -r -s -h "<Имя вируса>.exe"
- '<SYSTEM32>\regini.exe' 7C0EFFD2C3334115860C0F7A66AA3BC5.ini
- '<SYSTEM32>\cacls.exe' net1.exe /c /e /t /g everyone:f
- '<SYSTEM32>\cacls.exe' net.exe /c /e /t /g everyone:f
- '<SYSTEM32>\cacls.exe' cmd.exe /c /e /t /g everyone:f
- '<SYSTEM32>\attrib.exe' -a -s -r -h net.exe
- '<SYSTEM32>\attrib.exe' -a -s -r -h cmd.exe
- '<SYSTEM32>\cacls.exe' regedt32.exe /c /e /t /g everyone:f
- <Текущая директория>\3C9369FB20F04AF8BDB2DB407992622D.ini
- <Текущая директория>\6EB0A09CB3E44342BAC1608F4777DDF4.bat
- <Текущая директория>\6F83BC0BE73C4D20966D83011F4A77BA.bat
- <Текущая директория>\2FC5954F54034AFC8E5852DFB7C577E9.bat
- <Текущая директория>\661A7AD0EB4048E985BB770DAEAC6832.bat
- <Текущая директория>\7C0EFFD2C3334115860C0F7A66AA3BC5.ini
- <Текущая директория>\C243AC458E0544D4A59EF57EAD5CAAAC.bat
- <SYSTEM32>\net1.exe
- <SYSTEM32>\regedt32.exe
- <SYSTEM32>\cmd.exe
- <SYSTEM32>\net.exe
- ClassName: 'Shell_TrayWnd' WindowName: ''