Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Tyqsnrgyz' = '"%APPDATA%\Dzboj\Tyqsnrgyz.exe"'
- %WINDIR%\microsoft.net\framework64\v4.0.30319\msbuild.exe
- %WINDIR%\microsoft.net\framework64\v4.0.30319\msbuild.exe
- %APPDATA%\dzboj\tyqsnrgyz.exe
- '<SYSTEM32>\cmd.exe' /c timeout 15' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c timeout 15
- '<SYSTEM32>\timeout.exe' 15