Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>.exe' = '%APPDATA%\ccleaners.exe'
- <Имя диска съемного носителя>:\<Имя файла>.exe
- %WINDIR%\Explorer.EXE
- AVP32.EXE
- Drwebupw.exe
- ccapp.exe
- AVPM.EXE
- AVPCC.EXE
- nod32.exe
- Drweb32w.exe
- smc.exe
- <Текущая директория>\.Identifier
- %APPDATA%\ccleaners.exe
- %TEMP%\X.DLL
- <Текущая директория>\.Identifier
- '18#.#9.11.59':46781
- 'wp#d':80
- http://11#.#11.111.1/wpad.dat via wp#d
- DNS ASK wp#d