Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\stisvc] 'Start' = '00000002'
- <SYSTEM32>\wiaservc.dll файлом %TEMP%\30386.exe
- <SYSTEM32>\svchost.exe -k imgsvc
- %TEMP%\30386.exe
- <SYSTEM32>\wiaservc.dll в <SYSTEM32>\wiaservc.dll.bak
- '69.##7.132.130':8992