Техническая информация
- [<HKLM>\Software\Classes\OJFTANBJIETARFH\shell\open\command] '' = '%TEMP%\9u4ldhaqltFe9yx.exe'
- [<HKLM>\Software\Classes\MTJWPAPUFPPVFCW\shell\open\command] '' = '%TEMP%\ihAf3YI7sA5udVA.exe'
- <Имя диска съемного носителя>:\how to decrypt files.txt
- <Имя диска съемного носителя>:\join.avi
- <Имя диска съемного носителя>:\dial.bmp
- <Имя диска съемного носителя>:\toolbar.bmp
- <Имя диска съемного носителя>:\dashborder_120.bmp
- <Имя диска съемного носителя>:\default.bmp
- <Имя диска съемного носителя>:\dialmap.bmp
- <Имя диска съемного носителя>:\coffee.bmp
- <Имя диска съемного носителя>:\pmd.cer
- <Имя диска съемного носителя>:\testcertificate.cer
- <Имя диска съемного носителя>:\sdksampleunprivdeveloper.cer
- <Имя диска съемного носителя>:\sdkfailsafeemulator.cer
- %TEMP%\satan.exe
- %TEMP%\satan2.exe
- %TEMP%\9u4ldhaqltfe9yx.exe
- %TEMP%\ihaf3yi7sa5udva.exe
- %TEMP%\satan.exe
- %TEMP%\satan2.exe
- '%TEMP%\satan.exe'
- '%TEMP%\satan2.exe'