Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'DUNTtbjfm6fEN2' = '%ALLUSERSPROFILE%\JWIm44ERgSrDV1\Q9jVgbfOY2PB4zVD.exe'
- %ALLUSERSPROFILE%\JWIm44ERgSrDV1\Q9jVgbfOY2PB4zVD.exe
- %TEMP%\qMrLm8SXqes3dEV.exe
- %ALLUSERSPROFILE%\JWIm44ERgSrDV1\RCX1.tmp
- %ALLUSERSPROFILE%\JWIm44ERgSrDV1\Q9jVgbfOY2PB4zVD.exe
- %TEMP%\qMrLm8SXqes3dEV.exe
- %ALLUSERSPROFILE%\JWIm44ERgSrDV1\Q9jVgbfOY2PB4zVD.exe
- ClassName: 'Indicator' WindowName: ''