Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\DistPeerSvc] 'Start' = '00000002'
- <SYSTEM32>\npptools.dll
- <SYSTEM32>\dllcache\npptools.dll файлом <SYSTEM32>\dllcache\npptools.dll.new
- <SYSTEM32>\npptools.dll файлом <SYSTEM32>\npptools.dll.new
- <SYSTEM32>\cmd.exe /c %TEMP%\283546.bat
- <SYSTEM32>\services.exe
- <DRIVERS>\npf.sys
- %TEMP%\283546.bat
- <SYSTEM32>\wpcap.dll
- <SYSTEM32>\distpsvc.exe
- <SYSTEM32>\Packet.dll