Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\jinrikimen.vbs
- %WINDIR%\syswow64\svchost.exe
- %TEMP%\autd8c1.tmp
- %TEMP%\recomplete
- %LOCALAPPDATA%\graff\jinrikimen.exe
- %TEMP%\aute446.tmp
- %TEMP%\autd8c1.tmp
- %TEMP%\aute446.tmp
- '%LOCALAPPDATA%\graff\jinrikimen.exe'
- '%WINDIR%\syswow64\svchost.exe'