Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\] 'winap32' = '%APPDATA%\winap32.exe'
- winap32.exe
- %TEMP%\vbc.exe
- %TEMP%\winap32.exe
- %APPDATA%\winap32.exe
- ClassName: 'EDIT' WindowName: ''
- '%TEMP%\vbc.exe' -p01u79ob5df
- '%TEMP%\winap32.exe'