Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Testing' = '%PROGRAMDATA%\Svg64.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Injected' = '%APPDATA%\Microsoft\<Имя файла>.exe'
- %PROGRAMDATA%\svg64.exe
- %APPDATA%\microsoft\<Имя файла>.exe
- %PROGRAMDATA%\svg64.exe