Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '344f62d79f070d6a906ba0a1a4067331' = '"%TEMP%\ilyass.exe" ..'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '344f62d79f070d6a906ba0a1a4067331' = '"%TEMP%\ilyass.exe" ..'
- %HOMEPATH%\Start Menu\Programs\Startup\344f62d79f070d6a906ba0a1a4067331.exe
- <Имя диска съемного носителя>:\344f62d79f070d6a906ba0a1a4067331.exe
- %TEMP%\ilyass.exe
- <SYSTEM32>\netsh.exe firewall add allowedprogram "%TEMP%\ilyass.exe" "ilyass.exe" ENABLE
- %TEMP%\ilyass.exe
- <Имя диска съемного носителя>:\344f62d79f070d6a906ba0a1a4067331.exe
- 'localhost':1177
- ClassName: 'Indicator' WindowName: ''