Техническая информация
- [<HKLM>\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN] 'vcezsoixx' = 'C:\vcezsoix.exe'
- Средство контроля пользовательских учетных записей (UAC)
- Центр обеспечения безопасности (Security Center)
- <SYSTEM32>\runonce.exe
- C:\vcezsoix.exe
- C:\vcezsoix.dll
- C:\vcezsoix.dll
- C:\vcezsoix.exe
- ClassName: '' WindowName: 'Aplicativo ItaГє'
- ClassName: 'MS_WINHELP' WindowName: ''
- 'C:\vcezsoix.exe'
- 'C:\vcezsoix.exe' ' (со скрытым окном)
- '<SYSTEM32>\runonce.exe'