Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'WindowsSecurity' = '<Полный путь к файлу>'
- %TEMP%\loader_dbg.txt
- %TEMP%\sysbdf1.tmp
- %TEMP%\content\2392-1912-sysbdf1.tmp-01-13-43-981.dump
- '<LOCALNET>.234.130':4782
- '%TEMP%\sysbdf1.tmp'