Техническая информация
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\Network Server.lnk
- '%APPDATA%\comct\KLClientApp.exe'
- '<SYSTEM32>\wscript.exe' "%APPDATA%\comct\injector.vbs"
- %APPDATA%\comct\injector.vbs
- %APPDATA%\comct\vp8encoder.dll
- %TEMP%\nsq2.tmp\System.dll
- %APPDATA%\comct\KLClientApp.exe
- %APPDATA%\comct\vp8encoder.dll
- %APPDATA%\comct\KLClientApp.exe
- %APPDATA%\comct\injector.vbs
- %TEMP%\nsq2.tmp\System.dll
- ClassName: '' WindowName: 'Windows Security Alert'
- ClassName: '' WindowName: 'Iiiaauaiea nenoaiu aaciianiinoe Windows'