Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'user' = '<SYSTEM32>\userinity.exe'
- [<HKLM>\SOFTWARE\Classes\exefile\shell\open\command] '' = 'C:\window{\{y{2em32\2emp32.exe "%1" %*'
- <Имя диска съемного носителя>:\Au2orun.inf
- <Имя диска съемного носителя>:\%USERNAME%.exe
- <Имя диска съемного носителя>:\{USEx.exe
- '%TEMP%\Usbconeted.exe'
- '<SYSTEM32>\reg.exe' DELETE HKLM\SYSTEM\Curren2Con2rolSe2\Con2rol\SafeBoo2 /f
- %TEMP%\xls.ico
- %TEMP%\doc.ico
- <SYSTEM32>\userinity.exe
- %TEMP%\mptre.ico
- <SYSTEM32>\Epen.exe
- <SYSTEM32>\temp32.exe
- %TEMP%\Usbconeted.exe
- %TEMP%\txt.ico
- %TEMP%\wmp.ico
- <SYSTEM32>\sym32.exe
- %TEMP%\rar.ico
- %TEMP%\folder.ico
- <SYSTEM32>\32rc.exe
- <SYSTEM32>\3dPAD.exe
- <Имя диска съемного носителя>:\Au2orun.inf
- <Имя диска съемного носителя>:\{USEx.exe
- %TEMP%\Usbconeted.exe
- %TEMP%\doc.ico
- <SYSTEM32>\userinity.exe
- %TEMP%\folder.ico
- <SYSTEM32>\Epen.exe
- %TEMP%\mptre.ico
- %TEMP%\xls.ico
- %TEMP%\txt.ico
- %TEMP%\wmp.ico
- <SYSTEM32>\sym32.exe
- <SYSTEM32>\32rc.exe
- <SYSTEM32>\3dPAD.exe
- %TEMP%\rar.ico
- %TEMP%\doc.ico
- <SYSTEM32>\userinity.exe
- %TEMP%\folder.ico
- <SYSTEM32>\Epen.exe
- %TEMP%\mptre.ico
- %TEMP%\xls.ico
- %TEMP%\txt.ico
- %TEMP%\wmp.ico
- <SYSTEM32>\sym32.exe
- <SYSTEM32>\32rc.exe
- <SYSTEM32>\3dPAD.exe
- %TEMP%\rar.ico