Техническая информация
- [<HKCU>\Software\Classes\discord-1070760523240575056\shell\open\command] '' = '<Полный путь к файлу>'
- [<HKLM>\System\CurrentControlSet\Services\Dark_Loader] 'ImagePath' = 'C:\Dark_Loader.sys'
- 'Dark_Loader' C:\Dark_Loader.sys
- %APPDATA%\microsoft\speech\files\userlexicons\sp_36433dc601de430ca02b29356b4adb0e.dat
- C:\dark_loader.sys
- %WINDIR%\temp\udd5649.tmp
- %WINDIR%\temp\udd5649.tmp
- '<SYSTEM32>\cmd.exe' /c cls