Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>.exe' = '<Полный путь к файлу>'
- %WINDIR%\syswow64\werfault.exe
- %TEMP%\autd46e.tmp
- %TEMP%\td132ccwa2.gec
- %TEMP%\autd46e.tmp
- '%WINDIR%\syswow64\dcscmin\iexplorer.exe'