Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'iohlkn' = '<Полный путь к файлу>'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'riswcv' = '<Полный путь к файлу>'
- <Текущая директория>\set01.ico
- C:\yieizw\kwtoqxwuhi.exe
- <Текущая директория>\set02.ico
- C:\ttqwmo\yrrsvkkk.exe
- <Текущая директория>\set01.ico
- <Текущая директория>\set02.ico
- 'C:\ttqwmo\yrrsvkkk.exe'
- '<SYSTEM32>\regsvr32.exe' /s scrrun.dll' (со скрытым окном)
- 'C:\ttqwmo\yrrsvkkk.exe' ' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c rd "<Текущая директория>"' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s scrrun.dll
- '<SYSTEM32>\cmd.exe' /c rd "<Текущая директория>"