Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\KProcessHacker3] 'ImagePath' = '<Текущая директория>\kprocesshacker.sys'
- %TEMP%\f582.tmp\f593.tmp\f594.bat
- <Текущая директория>\plugins\usernotes.dll
- <Текущая директория>\plugins\updater.dll
- <Текущая директория>\plugins\toolstatus.dll
- <Текущая директория>\plugins\sbiesupport.dll
- <Текущая директория>\plugins\onlinechecks.dll
- <Текущая директория>\plugins\networktools.dll
- <Текущая директория>\plugins\hardwaredevices.dll
- <Текущая директория>\plugins\extendedtools.dll
- <Текущая директория>\plugins\extendedservices.dll
- <Текущая директория>\plugins\extendednotifications.dll
- <Текущая директория>\plugins\dotnettools.dll
- <Текущая директория>\peview.exe
- <Текущая директория>\kprocesshacker.sys
- <Текущая директория>\processhacker.sig
- <Текущая директория>\processhacker.exe
- <Текущая директория>\plugins\windowexplorer.dll
- %WINDIR%\temp\udd37c.tmp
- %TEMP%\f582.tmp\f593.tmp\f594.bat
- %WINDIR%\temp\udd37c.tmp
- DNS ASK wj##.org
- DNS ASK pr#######cker.sourceforge.net
- ClassName: 'ProcessHacker' WindowName: ''
- '<Текущая директория>\processhacker.exe'
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\F582.tmp\F593.tmp\F594.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\F582.tmp\F593.tmp\F594.bat <Полный путь к файлу>"