Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'uruholrbop' = '%APPDATA%\aeuaxkpmilqqc\vkjsyyl.exe "%TEMP%\nqcbix.exe" "%HOMEPATH%\AppData\Loca�'
- nqcbix.exe
- %TEMP%\bzlzjqj.ffr
- %TEMP%\vyckgxrp.j
- %TEMP%\nqcbix.exe
- %TEMP%\xoaxu.au3
- %APPDATA%\aeuaxkpmilqqc\vkjsyyl.exe
- %TEMP%\4c8a.tmp
- %TEMP%\4cc9.tmp
- %TEMP%\4d08.tmp
- %TEMP%\4d38.tmp
- %TEMP%\4d68.tmp
- '%TEMP%\nqcbix.exe' "%TEMP%\xoaxu.au3"