Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '8YY173E92N4LNE2707T6BM4KK' = '%TEMP%\404.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'wOrm.exe' = '%TEMP%\404.exe'
- %HOMEPATH%\Start Menu\Programs\Startup\8YY173E92N4LNE2707T6BM4KK.exe
- <Имя диска съемного носителя>:\autorun.inf.lnk
- <Имя диска съемного носителя>:\Windows Media Player.exe.lnk
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\Umbrella.flv.exe
- <Имя диска съемного носителя>:\Windows Media Player.exe
- '%TEMP%\404.exe'
- C:\autorun.inf
- %WINDIR% Media Player.exe
- %TEMP%\404.exe
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\Windows Media Player.exe
- %WINDIR% Media Player.exe
- <Имя диска съемного носителя>:\Umbrella.flv.exe
- C:\autorun.inf
- <Имя диска съемного носителя>:\Windows Media Player.exe.lnk
- <Имя диска съемного носителя>:\autorun.inf.lnk
- 'ca#####tin.no-ip.info':81
- DNS ASK ca#####tin.no-ip.info
- ClassName: 'Indicator' WindowName: '(null)'