Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '2374430046' = '%HOMEPATH%\2374430046\2374430046.EXE'
- <SYSTEM32>\reg.exe aDd HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v 2374430046 /d "%HOMEPATH%\2374430046\2374430046.EXE" /f
- <SYSTEM32>\shutdown.exe /R /T 6 /f
- %HOMEPATH%\2374430046\2374430046.EXE
- ClassName: 'Indicator' WindowName: ''