Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\URWKfGKJdcFa.lnk
- '<SYSTEM32>\svchost.exe'
- '%WINDIR%\Microsoft.NET\Framework\v4.0.30319\RegSvcs.exe'
- '%APPDATA%\NNhX.exe' "%APPDATA%\HbPeX"
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\svchost.exe
- <Текущая директория>\HbPeX
- %APPDATA%\NNhX.exe
- %APPDATA%\HbPeX
- %TEMP%\aut2.tmp
- %TEMP%\aut1.tmp
- <Текущая директория>\NNhX1
- <Текущая директория>\NNhX.exe
- %HOMEPATH%\uj0mz0ZFwSE0P0cb\NNhX.exe
- %HOMEPATH%\uj0mz0ZFwSE0P0cb\HbPeX
- %TEMP%\aut2.tmp
- %TEMP%\aut1.tmp
- %APPDATA%\NNhX.exe в %HOMEPATH%\uj0mz0ZFwSE0P0cb\NNhX.exe
- %APPDATA%\HbPeX в %HOMEPATH%\uj0mz0ZFwSE0P0cb\HbPeX