Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\] 'volmgr' = '<LS_APPDATA>\volmgr.exe'
- %TEMP%\1109.tmp
- %TEMP%\110a.tmp
- %TEMP%\110c.tmp
- <LS_APPDATA>\volmgr.exe
- <LS_APPDATA>\volmgr.dll
- %TEMP%\1109.tmp
- %TEMP%\110a.tmp
- %TEMP%\110c.tmp
- DNS ASK ve####search.net
- '<LS_APPDATA>\volmgr.exe' <Полный путь к файлу>