Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'chpk.exe' = 'C:/WINDOWS/system32/chpk.exe'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\CHANDU_PANKAJ.exe
- <Имя диска съемного носителя>:\explr.bat
- <SYSTEM32>\attrib.exe +h +s Autorun.inf
- <SYSTEM32>\attrib.exe +h +s explr.bat
- %WINDIR%\regedit.exe /S a.REG
- <SYSTEM32>\attrib.exe -h -s chpk.exe
- <SYSTEM32>\attrib.exe -h -s Autorun.inf
- <SYSTEM32>\attrib.exe +h +s chpk.exe
- C:\CHANDU_PANKAJ.exe
- C:\autorun.inf
- C:\a.reg
- %TEMP%\~1.bat
- <LS_APPDATA>\CHANDU_PANKAJ.exe
- C:\explr.bat
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\explr.bat
- C:\explr.bat
- %TEMP%\~1.bat
- C:\autorun.inf
- C:\a.reg
- ClassName: 'RegEdit_RegEdit' WindowName: ''