Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'Adobe CSS5.1 Manager' = '<LS_APPDATA>\fdaad129-04df-4089-bb80-174ce725f721ad\fdaaddfbbcefad.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Adobe CSS5.1 Manager' = '<LS_APPDATA>\fdaad129-04df-4089-bb80-174ce725f721ad\fdaaddfbbcefad.exe'
- %WINDIR%\Tasks\{24793284-9A2B-4EB0-8DCF-40204DB28ADC}.job
- <SYSTEM32>\taskhost.exe
- <SYSTEM32>\Tasks\{24793284-9A2B-4EB0-8DCF-40204DB28ADC}
- C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d42cc0c3858a58db2db37658219e6400_fdaad129-04df-4089-bb80-174ce725f721
- <SYSTEM32>\Microsoft\Protect\S-1-5-18\User\d2bca887-37fd-4a88-8058-b4eac6614074
- из <Полный путь к вирусу> в <LS_APPDATA>\fdaad129-04df-4089-bb80-174ce725f721ad\fdaaddfbbcefad.exe
- ClassName: 'Indicator' WindowName: '(null)'