Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'THVdFkCLzQEX8W5h' = '%ALLUSERSPROFILE%\500Kg64rBxEIzQN3\AWFmnYHTk7I.exe'
- %ALLUSERSPROFILE%\500Kg64rBxEIzQN3\AWFmnYHTk7I.exe
- %TEMP%\z1ANZE8HvEOp.exe
- %ALLUSERSPROFILE%\500Kg64rBxEIzQN3\RCX1.tmp
- %ALLUSERSPROFILE%\500Kg64rBxEIzQN3\AWFmnYHTk7I.exe
- %TEMP%\z1ANZE8HvEOp.exe
- %ALLUSERSPROFILE%\500Kg64rBxEIzQN3\AWFmnYHTk7I.exe
- ClassName: 'Indicator' WindowName: ''