Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'shell' = 'Explorer.exe "<SYSTEM32>\dllcache\smss.exe"'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\S-1-5-21-527237240-117609710-1177238915-117609710-527237240-500.exe
- <SYSTEM32>\dllcache\smss.exe
- %WINDIR%\Help\nvwcpye.hlp
- <SYSTEM32>\dllcache\smss.exe
- <Имя диска съемного носителя>:\restore.jar
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\S-1-5-21-527237240-117609710-1177238915-117609710-527237240-500.exe
- <SYSTEM32>\command.com
- 'cy#####rey.no-ip.biz':80
- DNS ASK cy#####rey.no-ip.biz