Техническая информация
- [HKLM\System\CurrentControlSet\Services\qnkflxkut] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\qnkflxkut] 'ImagePath' = '<SYSTEM32>\constructive.exe qnkflxkut'
- 'qnkflxkut' <SYSTEM32>\constructive.exe qnkflxkut
- %WINDIR%\syswow64\constructive.exe
- из <Полный путь к файлу> в %WINDIR%\syswow64\wostmp\_1202253297_1571477132
- '%WINDIR%\syswow64\constructive.exe' qnkflxkut