Техническая информация
- <SYSTEM32>\cmd.exe /c <Текущая директория>\\fake.bat
- <SYSTEM32>\rundll32.exe "<SYSTEM32>\nsentpRf.dll",ProxyDll
- %WINDIR%\Explorer.EXE
- <DRIVERS>\mgrmount.sys
- <Текущая директория>\fake.bat
- <Текущая директория>\comres.dll#
- <Текущая директория>\nsentpRf.dll
- <Текущая директория>\comres.dll
- <SYSTEM32>\nsentpRf.dll
- %WINDIR%\comres.dll
- <Текущая директория>\comres.dll~
- <Текущая директория>\comres.dll в %WINDIR%\comres.dll
- <Текущая директория>\nsentpRf.dll в <SYSTEM32>\nsentpRf.dll
- <Текущая директория>\comres.dll в <Текущая директория>\comres.dll~
- <Текущая директория>\comres.dll# в <Текущая директория>\comres.dll