Техническая информация
- <SYSTEM32>\d3d8thk.dll файлом <SYSTEM32>\d3d8thk.dll.rzxcp
- <SYSTEM32>\sc.exe delete cryptsvc
- <SYSTEM32>\cmd.exe /c ""%TEMP%\delself.bat" "
- <SYSTEM32>\sc.exe stop cryptsvc
- <SYSTEM32>\sc.exe config cryptsvc start= disabled
- %WINDIR%\Explorer.EXE
- Библиотека-обработчик для всех процессов: %TEMP%\TMl1.tmp
- %TEMP%\delself.bat
- <SYSTEM32>\d3d8thk.dll.rzxcp
- %TEMP%\TMl1.tmp
- %TEMP%\TMl1.tmp
- <SYSTEM32>\d3d8thk.dll.bzxck
- <SYSTEM32>\d3d8thk.dll в <SYSTEM32>\d3d8thk.dll.bzxck
- <SYSTEM32>\dllcache\d3d8thk.dll в <SYSTEM32>\dllcache\d3d8thk.dll.bzxck