Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'MsvxMgr' = '%TEMP%\MsvcMgr.exe'
- '%TEMP%\ChromePass.exe' /stext %TEMP%\ChromePass.txt
- '%TEMP%\passwordfox.exe' /stext %TEMP%\firefox.txt
- '%TEMP%\iepv.exe' /stext %TEMP%\iepv.txt
- %TEMP%\ChromePass.exe
- %TEMP%\ChromePass.txt
- %TEMP%\firefox.txt
- %TEMP%\iepv.exe
- %TEMP%\passwordfox.exe
- из <Полный путь к вирусу> в %TEMP%\MsvcMgr.exe
- ClassName: 'Indicator' WindowName: ''