Техническая информация
- <SYSTEM32>\findstr.exe /c:"SystemID=<Имя вируса>.exe" "<Текущая директория>autorun.inf"
- <SYSTEM32>\findstr.exe /c:"[AutoRun]" "<Текущая директория>autorun.inf"
- <SYSTEM32>\findstr.exe /c:"Shell" "<Текущая директория>autorun.inf"
- <SYSTEM32>\findstr.exe /c:"Open=<Имя вируса>.exe" "<Текущая директория>autorun.inf"
- <SYSTEM32>\findstr.exe "u_s_a" ""%TEMP%\*.bat""
- <SYSTEM32>\taskkill.exe /im "<Имя вируса>.exe" /f
- <SYSTEM32>\findstr.exe "Removable. и°░г. ▓╛ГЁ"
- <SYSTEM32>\fsutil.exe fsinfo drivetype <Текущая директория>
- <LS_APPDATA>\o.mp3
- <LS_APPDATA>\r.mp3
- <LS_APPDATA>\autous.bat
- %TEMP%\~1.bat
- <LS_APPDATA>\c.mp3
- <LS_APPDATA>\k.mp3
- %TEMP%\~1.bat
- <LS_APPDATA>\o.mp3
- <LS_APPDATA>\r.mp3
- <LS_APPDATA>\c.mp3
- <LS_APPDATA>\autous.bat
- <LS_APPDATA>\k.mp3
- ClassName: '' WindowName: ''