Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '' = '%TEMP%\ada5.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '' = '%TEMP%\ada3.exe'
- Диспетчера задач (Taskmgr)
- Редактора реестра (RegEdit)
- '%TEMP%\1234.exe'
- '%TEMP%\ada5.exe'
- '%TEMP%\ada3.exe'
- '<SYSTEM32>\mode.com' 67,16
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\.BAT" "
- outpost.exe
- AVP.EXE
- bdagent.exe
- %TEMP%\1234.exe
- %TEMP%\2848-0.jpg
- %TEMP%\ada5.exe
- %TEMP%\ada3.exe
- %TEMP%\.BAT
- %TEMP%\2848-0.jpg
- ClassName: 'Indicator' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'