Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'uY' = '%TEMP%\File Name.exe'
- %HOMEPATH%\Start Menu\Programs\Startup\GNgliPw7jD.eu.url
- %WINDIR%\Microsoft.NET\Framework\v4.0.30319\RegAsm.exe
- %TEMP%\GNgliPw7jD\GNgliPw7jD.exe
- %TEMP%\File Name.exe
- %TEMP%\aut1.tmp
- %TEMP%\H6YjJ.X
- %TEMP%\aut1.tmp
- '%WINDIR%\Microsoft.NET\Framework\v4.0.30319\RegAsm.exe'