Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = 'flymy.exe'
- '<SYSTEM32>\flymy.exe'
- '<SYSTEM32>\rundll32.exe' fly1371.dll , InstallMyDll
- <SYSTEM32>\flymy.exe
- <SYSTEM32>\dllcache\fly1371.dll
- <SYSTEM32>\fly1371.dll