Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Alcmeter' = '%TEMP%\b45kC49F3b4Hhdo.exe'
- [<HKLM>\Software\Classes\IDZANUVPJOGBKIH\shell\open\command] '' = '%TEMP%\b45kC49F3b4Hhdo.exe'
- <Имя диска съемного носителя>:\how to decrypt files.txt
- <Имя диска съемного носителя>:\split.avi
- <Имя диска съемного носителя>:\000814251_video_01.avi
- <Имя диска съемного носителя>:\join.avi
- %TEMP%\b45kc49f3b4hhdo.exe