Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'Miсrоsoft ® Windоws Internet Explorer Hоst' = '%APPDATA%\Web View Invoker\iehost.exe'
- %TEMP%\nst2.tmp\System.dll
- %TEMP%\LazZF
- %APPDATA%\Web View Invoker\iehost.exe
- %TEMP%\nsy4.tmp\System.dll
- <Полный путь к файлу>
- '<Полный путь к файлу>'
- '%APPDATA%\Web View Invoker\iehost.exe' <Полный путь к файлу>
- '<SYSTEM32>\cmd.exe' /c choice /c y /n /d y /t 5 & del <Полный путь к файлу>