Техническая информация
- '<SYSTEM32>\taskkill.exe' /im egui.exe /f
- '<SYSTEM32>\rundll32.exe' C:\tsvs.dll,RKTV
- '<SYSTEM32>\taskkill.exe' /im ekrn.exe /f
- '<SYSTEM32>\sc.exe' delete ekrn
- ekrn.exe
- %WINDIR%\Fonts\pci.sys
- C:\tsvs.dll
- C:\tsvs.dll
- <Полный путь к вирусу>
- ClassName: '(null)' WindowName: '(null)'