Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WINSOWsLOCK' = '<Полный путь к вирусу>'
- <SYSTEM32>\taskkill.exe /pid=3968
- <SYSTEM32>\taskkill.exe /pid=5784
- <SYSTEM32>\taskkill.exe /pid=3784
- <SYSTEM32>\taskkill.exe /pid=4844
- <SYSTEM32>\taskkill.exe /pid=5860
- <SYSTEM32>\taskkill.exe /pid=2556
- <SYSTEM32>\taskkill.exe /pid=6176
- <SYSTEM32>\taskkill.exe /pid=568
- <SYSTEM32>\taskkill.exe /pid=3808
- <SYSTEM32>\taskkill.exe /pid=3624
- <SYSTEM32>\taskkill.exe /F /IM taskmgr.exe
- <SYSTEM32>\taskkill.exe /pid=4756
- <SYSTEM32>\taskkill.exe /pid=3728
- <SYSTEM32>\taskkill.exe /pid=5180
- <SYSTEM32>\taskkill.exe /pid=4732
- <SYSTEM32>\taskkill.exe /pid=4212
- ClassName: '' WindowName: ''