Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'QunSW5aUfRZbxp80' = '%ALLUSERSPROFILE%\jgp4NK8E4Wyk\KS4CYDCtzrOkJy.exe'
- %ALLUSERSPROFILE%\jgp4NK8E4Wyk\KS4CYDCtzrOkJy.exe
- %TEMP%\tNIv5egh.exe
- %ALLUSERSPROFILE%\jgp4NK8E4Wyk\RCX1.tmp
- %ALLUSERSPROFILE%\jgp4NK8E4Wyk\KS4CYDCtzrOkJy.exe
- %TEMP%\tNIv5egh.exe
- %ALLUSERSPROFILE%\jgp4NK8E4Wyk\KS4CYDCtzrOkJy.exe
- ClassName: 'Indicator' WindowName: ''