Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'TbgZO' = '%LOCALAPPDATA%\TbgZOC\TbgZOCukV.hta'
- %WINDIR%\explorer.exe
- %WINDIR%\syswow64\wlanext.exe
- iexplore.exe
- firefox.exe
- Процесс iexplore.exe, модуль wininet.dll
- %LOCALAPPDATA%\tbgzoc\tbgzo.exe
- %LOCALAPPDATA%\tbgzoc\tbgzo.vbs
- %LOCALAPPDATA%\tbgzoc\tbgzocukv.hta
- '%WINDIR%\syswow64\wlanext.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"