Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'FEO Start' = '<SYSTEM32>\MEMCOH\FEO.exe'
- <LS_APPDATA>\Xenocode\Sandbox\Vsisio Picture\21.1.11.06\2012.11.23T16.24\Native\STUBEXE\@SYSTEM@\MEMCOH\FEO.exe
- <LS_APPDATA>\Xenocode\Sandbox\Vsisio Picture\21.1.11.06\2012.11.23T16.24\Virtual\STUBEXE\@APPDIR@\2ndInstall.exe
- Библиотека-обработчик для всех процессов: <SYSTEM32>\MEMCOH\FEO.001
- <SYSTEM32>\MEMCOH\FEO.002
- <SYSTEM32>\MEMCOH\AKV.exe
- <SYSTEM32>\MEMCOH\FEO.exe
- <SYSTEM32>\MEMCOH\FEO.004
- <SYSTEM32>\MEMCOH\FEO.001
- ClassName: '' WindowName: 'AKLMW'