Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Critical Core' = '%APPDATA%\winlogon.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Critical Core' = '%APPDATA%\winlogon.exe'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\DFGDFJJJJDFJDFJGFDJTURTURUTJJF\DFG-2352-26235-2322322-624621221-2622255\explorer.exe
- <Имя диска съемного носителя>:\DFGDFJJJJDFJDFJGFDJTURTURUTJJF\DFG-2352-26235-2322322-624621221-2622255\Desktop.ini
- %WINDIR%\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
- <SYSTEM32>\d3d9caps.dat
- <SYSTEM32>\d3d9caps.tmp
- %TEMP%\BuAPy.exe
- %APPDATA%\winlogon.exe
- <Имя диска съемного носителя>:\DFGDFJJJJDFJDFJGFDJTURTURUTJJF\DFG-2352-26235-2322322-624621221-2622255\explorer.exe
- %APPDATA%\winlogon.exe
- <SYSTEM32>\d3d9caps.dat
- 'to#####yxx.sdeirc.net':3674
- DNS ASK to#####yxx.sdeirc.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'SysListView32' WindowName: ''
- ClassName: 'Indicator' WindowName: ''