Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'FEO Start' = '<SYSTEM32>\HIUMAN\FEO.exe'
- <SYSTEM32>\VTBDHM\BSR.exe
- <Текущая директория>\biobot.exe
- <SYSTEM32>\HIUMAN\FEO.exe
- Библиотека-обработчик для всех процессов: <SYSTEM32>\HIUMAN\FEO.001
- <SYSTEM32>\VTBDHM\BSR.001
- <SYSTEM32>\VTBDHM\BSR.004
- <SYSTEM32>\VTBDHM\BSR.002
- <SYSTEM32>\VTBDHM\BSR.exe
- <SYSTEM32>\VTBDHM\AKV.exe
- <Текущая директория>\biobot.exe
- <SYSTEM32>\HIUMAN\FEO.001
- <SYSTEM32>\HIUMAN\FEO.004
- <SYSTEM32>\HIUMAN\FEO.002
- <SYSTEM32>\HIUMAN\FEO.exe
- <SYSTEM32>\HIUMAN\AKV.exe
- <Текущая директория>\biobot.exe
- ClassName: '' WindowName: 'AKLMW'