Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'vUDQnYoq' = '%ALLUSERSPROFILE%\HZV3lfuwKCiSScXl\877Maod4tJhKanf1.exe'
- %ALLUSERSPROFILE%\HZV3lfuwKCiSScXl\RCX1.tmp
- %ALLUSERSPROFILE%\HZV3lfuwKCiSScXl\877Maod4tJhKanf1.exe
- %ALLUSERSPROFILE%\HZV3lfuwKCiSScXl\877Maod4tJhKanf1.exe
- %ALLUSERSPROFILE%\HZV3lfuwKCiSScXl\RCX1.tmp в %ALLUSERSPROFILE%\HZV3lfuwKCiSScXl\877Maod4tJhKanf1.exe