Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'fezb.exe' = '%WINDIR%\WindowsUpdata\fezb.exe'
- Средство контроля пользовательских учетных записей (UAC)
- '%WINDIR%\WindowsUpdata\fezb.exe'
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к файлу> > nul
- %WINDIR%\WindowsUpdata\fezb.exe
- <Полный путь к файлу>
- '10#.#00.183.26':2445