Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\%startupname%.lnk
- %APPDATA%\microsoft\windows\start menu\programs\startup\chrome updater.exe
- cryptado.exe
- %TEMP%\rarsfx0\gfx.png
- %TEMP%\rarsfx0\cryptado.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\cryptado.exe.log
- %TEMP%\rarsfx0\cryptado.exe
- ClassName: 'EDIT' WindowName: ''
- ClassName: 'NarratorUIClass' WindowName: ''
- '%TEMP%\rarsfx0\cryptado.exe'
- '<SYSTEM32>\svchost.exe' -k appmodel -p -s camsvc