Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '8ia0UojwGxvUFPa' = '%ALLUSERSPROFILE%\j7dhzWnK8oDa8RGH\hh2SaR440.exe'
- %ALLUSERSPROFILE%\j7dhzWnK8oDa8RGH\hh2SaR440.exe
- %TEMP%\7z29Ck0rg.exe
- %ALLUSERSPROFILE%\j7dhzWnK8oDa8RGH\RCX1.tmp
- %ALLUSERSPROFILE%\j7dhzWnK8oDa8RGH\hh2SaR440.exe
- %TEMP%\7z29Ck0rg.exe
- %ALLUSERSPROFILE%\j7dhzWnK8oDa8RGH\hh2SaR440.exe
- ClassName: 'Indicator' WindowName: ''