Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Sync' = '%ALLUSERSPROFILE%\SyncFiles\rekeywiz.exe'
- '%ALLUSERSPROFILE%\syncfiles\rekeywiz.exe'
- %TEMP%\1.a
- %ALLUSERSPROFILE%\syncfiles\rekeywiz.exe
- %ALLUSERSPROFILE%\syncfiles\duser.dll
- %ALLUSERSPROFILE%\syncfiles\fhlv4w4.tmp
- %ALLUSERSPROFILE%\syncfiles\rekeywiz.exe.config
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding