Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '8NizB5yVOEaLWG' = '%ALLUSERSPROFILE%\AA4UKOOGGhz\gF4Kxjan7F.exe'
- %ALLUSERSPROFILE%\AA4UKOOGGhz\gF4Kxjan7F.exe
- %TEMP%\z6BfT1tjn8vkFQz.exe
- %ALLUSERSPROFILE%\AA4UKOOGGhz\RCX1.tmp
- %ALLUSERSPROFILE%\AA4UKOOGGhz\gF4Kxjan7F.exe
- %TEMP%\z6BfT1tjn8vkFQz.exe
- %ALLUSERSPROFILE%\AA4UKOOGGhz\gF4Kxjan7F.exe
- ClassName: 'Indicator' WindowName: ''