Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\c551839] 'ImagePath' = '<SYSTEM32>\c551839.sys'
- 'c551839' <SYSTEM32>\c551839.sys
- %WINDIR%\syswow64\c551839.drv
- %WINDIR%\syswow64\495271ca.cfg
- %WINDIR%\syswow64\495271ca.dll
- %TEMP%\hivf0b4.tmp
- %TEMP%\hivf0b4.tmp
- %WINDIR%\syswow64\c551839.drv в %WINDIR%\syswow64\c551839.sys
- %TEMP%\hivf0b4.tmp
- ClassName: 'TrayNotifyWnd' WindowName: ''
- ClassName: 'SysPager' WindowName: ''
- ClassName: 'ToolbarWindow32' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> >> NUL' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> >> NUL