Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Alcmeter' = '%TEMP%\Pkp60sCP9o99th0.exe'
- [<HKLM>\Software\Classes\RKEWAMCFDSOSQEK\shell\open\command] '' = '%TEMP%\Pkp60sCP9o99th0.exe'
- <Имя диска съемного носителя>:\how to decrypt files.txt
- <Имя диска съемного носителя>:\archer.avi
- <Имя диска съемного носителя>:\delete.avi
- %TEMP%\pkp60scp9o99th0.exe