Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{3AY56282-J445-Y0OS-L2TY-8I41THH7RD47}] 'StubPath' = ''
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] 'Policies' = ''
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run] 'Policies' = ''
- '<Текущая директория>\server.exe'
- '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\del.bat" "
- '<SYSTEM32>\wscript.exe' "<Текущая директория>\del.vbs"
- %WINDIR%\Explorer.EXE
- %APPDATA%\%USERNAME%log.dat
- %TEMP%\ms3044.tmp
- %TEMP%\%USERNAME%8
- %TEMP%\%USERNAME%7
- %TEMP%\%USERNAME%2.txt
- <Текущая директория>\del.vbs
- <Текущая директория>\del.bat
- <Текущая директория>\server.exe
- <Текущая директория>\resumexe.doc
- %APPDATA%\%USERNAME%log.dat
- <Текущая директория>\server.exe
- %TEMP%\%USERNAME%8
- %TEMP%\%USERNAME%7
- <Текущая директория>\del.vbs
- %TEMP%\%USERNAME%2.txt
- 'ha####st.no-ip.info':9999
- DNS ASK ha####st.no-ip.info
- ClassName: 'WordPadClass' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'EDIT' WindowName: '(null)'