Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\Fingrwx] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\Fingrwx] 'ImagePath' = '%WINDIR%\windows.exe -NARwx'
- 'Fingrwx' %WINDIR%\windows.exe -NARwx
- %WINDIR%\windows.exe
- %WINDIR%\syswow64\deleteme.bat
- %WINDIR%\windows.exe
- DNS ASK 16#.com
- DNS ASK gh###.3322.org
- ClassName: 'MS_WINHELP' WindowName: ''
- '%WINDIR%\windows.exe' -NARwx
- '%WINDIR%\windows.exe' -NARwx' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c <SYSTEM32>\Deleteme.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c <SYSTEM32>\Deleteme.bat