Техническая информация
- [<HKLM>\System\CurrentControlSet\Control\Session Manager\AppCertDlls] 'mounexec' = '<SYSTEM32>\ddodling.dll'
- iexplore.exe
- Процесс iexplore.exe, модуль wininet.dll
- Процесс iexplore.exe, модуль urlmon.dll
- %WINDIR%\syswow64\ddodling.dll
- <Текущая директория>\abcdefg.bat
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\abcdefg.bat" "<Полный путь к файлу>""' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\abcdefg.bat" "<Полный путь к файлу>""