Техническая информация
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\MicrosoftApp.lnk
- <SYSTEM32>\rundll32.exe %ALLUSERSPROFILE%\Application Data\Microsoft\mui.cat,FnnTekp
- <SYSTEM32>\cmd.exe /c %TEMP%\geca.cmd
- %TEMP%\geca.cmd
- %ALLUSERSPROFILE%\Application Data\Microsoft\mui.cat
- %ALLUSERSPROFILE%\Application Data\Microsoft\mui.cat
- %TEMP%\geca.cmd