Техническая информация
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к файлу> >> NUL
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E59CAA7A-E7C2-4ca4-BA16-BE41FBC048A8}']
- [<HKLM>\SOFTWARE\Classes\CLSID\{E59CAA7A-E7C2-4ca4-BA16-BE41FBC048A8}\InprocServer32] '' = 'interconn32.dll'
- <SYSTEM32>\interconn32.dll
- <SYSTEM32>\lqa