Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'qBLjRKfi' = '%APPDATA%\Seel\aNcAKA.exe'
- %TEMP%\s2d9g.exe
- <Текущая директория>\.<Имя файла>.exe
- %APPDATA%\seel\ancaka.exe
- %APPDATA%\seel\mbtsfsmh.exe
- %APPDATA%\seel\ie.dll
- %APPDATA%\seel\19kkhvju
- <Текущая директория>\.<Имя файла>.exe
- '%TEMP%\s2d9g.exe'
- '<Текущая директория>\.<Имя файла>.exe'
- '%APPDATA%\seel\ancaka.exe'