Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '8nON5ul29b' = '%ALLUSERSPROFILE%\NT4fRQrkuK4ujD\zYqamiT8tW.exe'
- %ALLUSERSPROFILE%\NT4fRQrkuK4ujD\zYqamiT8tW.exe
- %ALLUSERSPROFILE%\NT4fRQrkuK4ujD\RCX1.tmp
- %ALLUSERSPROFILE%\NT4fRQrkuK4ujD\zYqamiT8tW.exe
- %ALLUSERSPROFILE%\NT4fRQrkuK4ujD\zYqamiT8tW.exe
- ClassName: 'Indicator' WindowName: ''