Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\ati2pk] 'ImagePath' = '%HOMEPATH%\antisg.sys'
- <SYSTEM32>\rpcss.dll
- <SYSTEM32>\rpcss.dll
- '<SYSTEM32>\sh17027.exe'
- '<SYSTEM32>\r17027.exe' %TEMP%\~027e00.~~~ abcdef <Полный путь к вирусу>
- '<SYSTEM32>\cmd.exe' /c del %TEMP%\*.~~~
- %WINDIR%\Explorer.EXE
- dnf.exe
- <SYSTEM32>\sh17027.dll
- <SYSTEM32>\sh17027.exe
- %HOMEPATH%\antisg.sys
- <SYSTEM32>\csrss.dll
- %TEMP%\~027e00.~~~
- <SYSTEM32>\r17027.exe
- <SYSTEM32>\sh17027.add
- %TEMP%\~027e00.~~~
- %HOMEPATH%\antisg.sys
- <SYSTEM32>\dllcache\rpcss.dll
- <SYSTEM32>\rpcss.dll в <SYSTEM32>\spcss.dll