Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Alcmeter' = '%TEMP%\7pbB1D9A11t58S8.exe'
- [<HKLM>\Software\Classes\FYRWXTDFSJIFZXD\shell\open\command] '' = '%TEMP%\7pbB1D9A11t58S8.exe'
- <Имя диска съемного носителя>:\how to decrypt files.txt
- <Имя диска съемного носителя>:\archer.avi
- %TEMP%\rtnlsnachin.exe
- %TEMP%\7pbb1d9a11t58s8.exe
- %TEMP%\uhcxaswzkplq.exe
- '%TEMP%\rtnlsnachin.exe'
- '%TEMP%\uhcxaswzkplq.exe'