Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Papelera' = 'C:\recycler\recyclernt.exe'
- DNS ASK be####ston.estr.es
- ClassName: '' WindowName: 'Administrador de tareas de Windows'
- '%WINDIR%\syswow64\reg.exe' add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v Papelera /t REG_EXPAND_SZ /d C:\recycler\recyclernt.exe /f' (со скрытым окном)
- '%WINDIR%\syswow64\reg.exe' add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v Papelera /t REG_EXPAND_SZ /d C:\recycler\recyclernt.exe /f