Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'SysWIdsc' = 'rundll32.exe "<LS_APPDATA>\HandlerMobile32\SysWIdsc.dll",SyncMapSvcs MSNcfgVdm'
- <SYSTEM32>\rundll32.exe "<LS_APPDATA>\HandlerMobile32\SysWIdsc.dll",SyncMapSvcs MSNcfgVdm
- <SYSTEM32>\rundll32.exe "%TEMP%\Acro<Служебное имя>2.dll", SyncMapSvcs odbccfgusb
- <LS_APPDATA>\HandlerMobile32\SysWIdsc.dll
- %TEMP%\Acro<Служебное имя>2.dll
- %TEMP%\Acro<Служебное имя>2.dll
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'ApplemapCres' WindowName: ''