Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'SunJavaUpdateSched' = '%APPDATA%\jusched.exe'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\explorer.exe
- %APPDATA%\jusched.exe
- %TEMP%\windump.exe
- %APPDATA%\jusched.exe
- <Имя диска съемного носителя>:\explorer.exe
- %APPDATA%\jusched.exe
- 've#.###vfufbhepr.bet':6667
- 'ir#.###ishsource.org':6667
- '<IP-адрес в локальной сети>':445
- '<IP-адрес в локальной сети>':80
- DNS ASK ir#.###ishsource.org
- DNS ASK ve#.###vfufbhepr.bet
- ClassName: 'Indicator' WindowName: ''