Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Control\Print\Providers\a8bd7] 'Name' = '%TEMP%\8C28.tmp'
- <SYSTEM32>\spoolsv.exe
- C:\ProgramData\amsecure
- %TEMP%\8C28.tmp
- C:\ProgramData\amsecure в C:\ProgramData\amsecure.exe
- из <Полный путь к вирусу> в %TEMP%\8E6A.tmp