Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'cdvwts' = '<SYSTEM32>\qnsjpg.exe'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\sxs.exe
- скрытых файлов
- Компонент восстановления системы (SR)
- '<SYSTEM32>\qnsjpg.exe'
- '<SYSTEM32>\net.exe' stop KVWSC
- '<SYSTEM32>\net1.exe' stop sharedaccess
- '<SYSTEM32>\net1.exe' stop KVWSC
- '<SYSTEM32>\sc.exe' config KVWSC start= disabled
- '<SYSTEM32>\net.exe' stop sharedaccess
- '<SYSTEM32>\net.exe' stop srservice
- '%WINDIR%\regedit.exe' /s <SYSTEM32>\noruns.reg
- '<SYSTEM32>\sc.exe' config srservice start= disabled
- '<SYSTEM32>\net1.exe' stop srservice
- Библиотека-обработчик для всех процессов: <SYSTEM32>\qnsjpg.dll
- <SYSTEM32>\noruns.reg
- C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\drivetable.txt
- <SYSTEM32>\qnsjpg.dll
- <SYSTEM32>\QQhx.dat
- <SYSTEM32>\qnsjpg.exe
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\sxs.exe
- <SYSTEM32>\qnsjpg.dll
- <SYSTEM32>\noruns.reg
- <SYSTEM32>\QQhx.dat
- <SYSTEM32>\qnsjpg.exe
- ClassName: 'cdvwts' WindowName: 'cdvwts'
- ClassName: 'dqhx' WindowName: 'dqhx'
- ClassName: '(null)' WindowName: '(null)'