Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'RegisterKey.exe' = '%TEMP%\RegisterKey.exe'
- vnc.exe
- %TEMP%\RegisterKey.exe
- %TEMP%\ISqWAQ
- %TEMP%\vnc.exe
- %TEMP%\icq_a74-256___.exe
- %TEMP%\ISqWAQ
- %TEMP%\RegisterKey.exe
- <Полный путь к файлу>
- ClassName: '' WindowName: ''
- '%TEMP%\vnc.exe'
- '%TEMP%\icq_a74-256___.exe'
- '<SYSTEM32>\cmd.exe' /C choice /C Y /N /D Y /T 3 & Del <Полный путь к файлу>