Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.exe.local.bat
- %WINDIR%\microsoft.net\framework\v4.0.30319\ngen.exe
- Процесс ngen.exe, модуль Amsi.dll
- Процесс fgfyosv.exe, модуль ntdll.dll
- %HOMEPATH%\<Имя файла>.exe
- '%WINDIR%\microsoft.net\framework\v4.0.30319\ngen.exe'