Техническая информация
- %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\etafc457a1et.exe
- %ProgramFiles%\afc457a1\fif\c457a1cdu.txt
- %ProgramFiles%\afc457a1\fif\c457a1cduec.txt
- %ProgramFiles%\afc457a1\fif\c457a1cdu.dll
- %ProgramFiles%\afc457a1\fif\c457a1cdu.dll в %ProgramFiles%\afc457a1\fif\c457a1cdu.dll.rem
- из <Полный путь к файлу> в <Полный путь к файлу>.re
- DNS ASK cn#.#azgr.com
- ClassName: 'MS_WINHELP' WindowName: ''
- '%ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\etafc457a1et.exe' "0C1DBA276BD7689198F6FD97B5C0A7AF15CBBFDD3BF6ADAB" 1CFD67
- '%WINDIR%\syswow64\rundll32.exe' "%ProgramFiles%\afc457a1\fif\c457a1cdu.dll",DoServices 1