Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Adobe updater' = '%TEMP%\<Имя вируса>.exe'
- '<SYSTEM32>\reg.exe' add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /f /v "Adobe updater" /t REG_SZ /d "%TEMP%\<Имя вируса>.exe"
- %TEMP%\<Имя вируса>.exe
- '91.##7.174.140':1604
- ClassName: 'Indicator' WindowName: '(null)'