Техническая информация
- [<HKLM>\SYSTEM\CurrentControlSet\Control\Print\Monitors\RunDllExe] 'Driver' = '%WINDIR%\Logs\RunDllExe.dll'
- [<HKLM>\System\CurrentControlSet\Services\Spooler] 'Start' = '00000002'
- Системный антивирус (Защитник Windows)
- %WINDIR%\syswow64\svchost.exe
- %WINDIR%\logs\rundllexe.dll
- 'ss#.#62-com.com':80
- DNS ASK ss#.#62-com.com
- '%WINDIR%\syswow64\svchost.exe'
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Start-Sleep -s 2;del "<Полный путь к файлу>"