Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Microsoft(R) Network-Component' = '%APPDATA%\Microsoft\Windows\Windows MT\WUDXHost.exe'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\autorun.exe
- %APPDATA%\Microsoft\Windows\Windows MT\WUDXHost.exe up
- <SYSTEM32>\ping.exe localhost
- <SYSTEM32>\cmd.exe /c %TEMP%\f54616158.bat
- %TEMP%\nero_new_full_activator.exe
- %TEMP%\f54616158.bat
- %APPDATA%\Microsoft\Windows\Windows MT\WUDXHost.exe
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\autorun.exe
- %APPDATA%\Microsoft\Windows\Windows MT\WUDXHost.exe
- %TEMP%\f54616158.bat
- %TEMP%\nero_new_full_activator.exe
- ClassName: 'Indicator' WindowName: ''