Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'gtnjokajbk_BOOT_MANAGER' = '%APPDATA%\#c\AdobeAir\1.0.0.0\Microsoft3.1ex\sysexplorer.exe'
- %APPDATA%\#c\adobeair\1.0.0.0\microsoft3.1ex\sysexplorer.exe
- %APPDATA%\#c\adobeair\1.0.0.0\microsoft3.1ex\sysexplorer.exe
- <Полный путь к файлу>
- '34.##9.100.209':443
- '<SYSTEM32>\cmd.exe'