Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WindowsSystem32' = '%ALLUSERSPROFILE%\Start Menu\Programs\Administrative Tools\unwise_.exe'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\Setup.exe
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%ALLUSERSPROFILE%\Start Menu\Programs\Administrative Tools\unwise_.exe' = '%ALLUSERSPROFILE%\Start Menu\Programs\Administrative Tools\unwise_.exe:*:Enabled:WindowsSystem32'
- %ALLUSERSPROFILE%\Start Menu\Programs\Administrative Tools\unwise_.exe
- ClassName: 'PROCMON_WINDOW_CLASS' WindowName: ''
- ClassName: 'RegMonClass' WindowName: ''
- ClassName: 'FileMonClass' WindowName: ''
- %ALLUSERSPROFILE%\Application Data\TEMP:3A88AF3E
- %ALLUSERSPROFILE%\Start Menu\Programs\Administrative Tools\unwise_.exe
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\Setup.exe
- %ALLUSERSPROFILE%\Start Menu\Programs\Administrative Tools\unwise_.exe
- '<IP-адрес в локальной сети>':445
- '<IP-адрес в локальной сети>':135
- 'ze####.weedns.com':65500
- DNS ASK ze####.weedns.com