Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\ldmagers] 'Start' = '00000002'
- '%WINDIR%\Media\svchost.exe'
- '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\killfile.bat" "
- <Текущая директория>\killfile.bat
- <SYSTEM32>\gesysmon.exe
- %WINDIR%\Media\svchost.exe
- <SYSTEM32>\gesysmon.exe
- %WINDIR%\Media\svchost.exe