Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'systemcss' = '<Полный путь к файлу>'
- [<HKLM>\System\CurrentControlSet\Services\WinRing0_1_2_0] 'ImagePath' = '%PROGRAMDATA%\TEMP\WinRing0x64.sys'
- '<SYSTEM32>\taskkill.exe' /im 6.111 /f
- %PROGRAMDATA%\temp\winring0x64.sys
- %PROGRAMDATA%\temp\securicy.exe
- %PROGRAMDATA%\temp\securicy.exe
- <Полный путь к файлу>
- 'ne####.1392010.net':443
- DNS ASK ne####.1392010.net
- '%PROGRAMDATA%\temp\securicy.exe'
- '%PROGRAMDATA%\temp\securicy.exe' ' (со скрытым окном)
- '<SYSTEM32>\taskkill.exe' /im 6.111 /f' (со скрытым окном)