Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\amnxuX] 'Start' = '00000001'
- [<HKLM>\System\CurrentControlSet\Services\amnxuX] 'ImagePath' = '<DRIVERS>\amnxuX.sys'
- [<HKLM>\System\CurrentControlSet\Services\amnxuX] 'ImagePath' = 'system32\DRIVERS\amnxuX.sys'
- 'amnxuX' <DRIVERS>\amnxuX.sys
- [<HKLM>\System\CurrentControlSet\Services\amnxuX] 'Group' = 'FSFilter Activity Monitor'
- <DRIVERS>\amnxux.sys
- <Текущая директория>\460358.bat
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\460358.bat" "<Полный путь к файлу>""' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\460358.bat" "<Полный путь к файлу>""
- '%WINDIR%\syswow64\attrib.exe' -r -s -h"<Полный путь к файлу>"