Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'BWUnhlpr' = 'rundll32 "%WINDIR%\SysWOW64\d3dxsjob.dll",DllRegisterServer'
- [<HKLM>\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths] '%WINDIR%\SysWOW64\d3dxsjob.dll' = '00000000'
- %WINDIR%\syswow64\d3dxsjob.dll
- %TEMP%\92f9.bat
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\92F9.bat" "<Полный путь к файлу>""' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\92F9.bat" "<Полный путь к файлу>""
- '%WINDIR%\syswow64\attrib.exe' -r -s -h "<Полный путь к файлу>"