Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\] 'volmgr' = '%LOCALAPPDATA%\volmgr.exe'
- %TEMP%\5c71.tmp
- %TEMP%\5c82.tmp
- %TEMP%\5c84.tmp
- %LOCALAPPDATA%\volmgr.exe
- %LOCALAPPDATA%\volmgr.dll
- %TEMP%\5c71.tmp
- %TEMP%\5c82.tmp
- %TEMP%\5c84.tmp
- DNS ASK ve####search.net
- '%LOCALAPPDATA%\volmgr.exe' <Полный путь к файлу>