Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>.exe' = '%APPDATA%\ccleaners.exe'
- <Имя диска съемного носителя>:\<Имя файла>.exe
- NAVAPW32.EXE
- java.exe
- fsavgui.exe
- fsav32.exe
- fsavaui.exe
- javaw.exe
- Drwebupw.exe
- ccapp.exe
- Drweb32w.exe
- nod32.exe
- smc.exe
- fsav.exe
- AVGCC32.EXE
- AVGCTRL.EXE
- avgcc.exe
- ashAvast.exe
- ashAvSrv.exe
- AVP.COM
- AVPM.EXE
- AVSYNMGR.EXE
- AVPCC.EXE
- AVP.EXE
- AVP32.EXE
- <Текущая директория>\.Identifier
- %APPDATA%\ccleaners.exe
- <Текущая директория>\.Identifier
- 'da#######78.chickenkiller.com':8687
- 'wp#d':80
- http://11#.#11.111.1/wpad.dat via wp#d
- DNS ASK da#######78.chickenkiller.com
- DNS ASK wp#d
- ClassName: 'MS_WINHELP' WindowName: ''