Техническая информация
- [<HKCU>\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN] 'Adobe Reader Speed Launch' = '%TEMP%\Reader_sl.exe'
- %TEMP%\reader_sl.exe
- <Полный путь к файлу>
- %TEMP%\reader_sl.exe
- DNS ASK gl###lowa.com
- '%TEMP%\reader_sl.exe'
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> /a > nul' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> /a > nul