Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'sTOWQbaHzTXH7SBX' = '%ALLUSERSPROFILE%\Z7lzyxaLj7qC\o1eVeuxs9kucnk0r.exe'
- %ALLUSERSPROFILE%\Z7lzyxaLj7qC\o1eVeuxs9kucnk0r.exe
- %TEMP%\OIjBhaHr9wKh52mD.exe
- %ALLUSERSPROFILE%\Z7lzyxaLj7qC\RCX1.tmp
- %ALLUSERSPROFILE%\Z7lzyxaLj7qC\o1eVeuxs9kucnk0r.exe
- %TEMP%\OIjBhaHr9wKh52mD.exe
- %ALLUSERSPROFILE%\Z7lzyxaLj7qC\o1eVeuxs9kucnk0r.exe
- ClassName: 'Indicator' WindowName: ''