Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'fdregfyf\' = '%APPDATA%\fdregfyf\hgybjgkijh.exe'
- %APPDATA%\fdregfyf\hgybjgkijh.exe
- <Текущая директория>\.identifier
- <Текущая директория>\.identifier
- DNS ASK ab###.#hickenkiller.com
- '<Полный путь к файлу>' (со скрытым окном)