Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'wingo' = '<SYSTEM32>\wingo.exe'
- <SYSTEM32>\wingo.exe
- <SYSTEM32>\wingo.exe
- %TEMP%\~DFA19A.tmp
- 'any':20291
- 'any':20292
- 'any':20293
- 'any':20290
- 'any':20287
- 'any':20288
- 'any':20289