Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\fcd46853] 'ImagePath' = 'system32\fcd46853.sys'
- [<HKLM>\SYSTEM\ControlSet001\Services\fcd46853] 'Start' = '00000000'
- '<SYSTEM32>\cmd.exe' /c "<Текущая директория>\1a703660.BAT"
- <SYSTEM32>\73fa14f71c
- <SYSTEM32>\73f7e80657
- <SYSTEM32>\fcd46853.sys
- <SYSTEM32>\8206243e10.bin
- <Текущая директория>\1a703660.BAT
- <SYSTEM32>\73edd48d28
- %WINDIR%\Temp\47a457dbf07c10
- <SYSTEM32>\73f0091494
- <SYSTEM32>\73f56eb5c0
- <SYSTEM32>\73f32f69bf