Техническая информация
- '<SYSTEM32>\taskmgr.exe'
- <SYSTEM32>\taskmgr.exe
- <SYSTEM32>\taskmgr.exe
- <SYSTEM32>\PastP0leR.sys
- %TEMP%\20335. dll
- <SYSTEM32>\PastkejPF.sys
- <SYSTEM32>\BackInC.sys
- <SYSTEM32>\PastP0leR.sys
- <SYSTEM32>\BackInC.sys
- <SYSTEM32>\PastkejPF.sys
- <SYSTEM32>\taskmgr.exe в <SYSTEM32>\hjdnd.exe
- из <Полный путь к вирусу> в <Текущая директория>\crvwimfakrohm.exe
- ClassName: 'Shell_TrayWnd' WindowName: ''