Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = 'userinit.exe,c:\autorun.inf\crnjeufu.exe'
- <SYSTEM32>\taskkill.exe /f /im qq.exe
- <SYSTEM32>\regini.exe c:\temp.ini
- C:\temp.ini
- %TEMP%\E_N4\Md5.fne
- C:\autorun.inf\crnjeufu.exe
- C:\autorun.inf\desktop.ini
- %TEMP%\E_N4\xplib.fne
- %TEMP%\E_N4\krnln.fnr
- %TEMP%\E_N4\internet.fne
- %TEMP%\E_N4\shellEx.fne
- C:\autorun.inf\desktop.ini
- C:\temp.ini