Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'HKCU' = '%APPDATA%\Local\Microsoft\CurrentVersion\winlogon.exe'
- winnet.exe
- %PROGRAMDATA%\{452252}-{521111}-{251111}.exe
- %PROGRAMDATA%\melt.txt
- %APPDATA%\local\microsoft\currentversion\winlogon.exe
- %LOCALAPPDATA%\winnet.exe
- %LOCALAPPDATA%\56352211.txt
- '%PROGRAMDATA%\{452252}-{521111}-{251111}.exe'
- '%APPDATA%\local\microsoft\currentversion\winlogon.exe'
- '%LOCALAPPDATA%\winnet.exe'
- '%PROGRAMDATA%\{452252}-{521111}-{251111}.exe' ' (со скрытым окном)
- '%LOCALAPPDATA%\winnet.exe' ' (со скрытым окном)