Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'QEsy0\mehrdad' = 'rundll32 <Текущая директория>\\QEsy0\oAs.dll,init'
- '<SYSTEM32>\rundll32.exe' %TEMP%\mydll.dll,DllRegisterServer
- %TEMP%\rundll32jpg
- %TEMP%\mydll.dll
- <Текущая директория>\QEsy0\oAs.dll
- %TEMP%\$Mehrdad$res$000009c8$a11c78$
- ClassName: 'Progman' WindowName: ''
- ClassName: 'Indicator' WindowName: ''