Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Update' = '%APPDATA%\Locations\vecome.exe'
- '%APPDATA%\Locations\vecome.exe'
- '<SYSTEM32>\cmd.exe' /c del "<Полный путь к вирусу>"
- %APPDATA%\Locations\vecome.exe
- <Текущая директория>\b66.docx
- <Текущая директория>\ka4281x3.log
- %APPDATA%\Locations\vecome.exe
- <Текущая директория>\ka4281x3.log
- ClassName: 'Indicator' WindowName: ''