Техническая информация
- [HKLM\System\CurrentControlSet\Services\onvflzkvq] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\onvflzkvq] 'ImagePath' = '<SYSTEM32>\access.exe onvflzkvq'
- 'onvflzkvq' <SYSTEM32>\access.exe onvflzkvq
- %WINDIR%\syswow64\access.exe
- из <Полный путь к файлу> в %WINDIR%\syswow64\wostmp\_373480413_660826278
- '%WINDIR%\syswow64\access.exe' onvflzkvq