Техническая информация
- <SYSTEM32>\dllhost.exe
- %TEMP%\evb76c5.tmp
- ClassName: '' WindowName: ''
- '<SYSTEM32>\rundll32.exe' 1.tmp,setup' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Remove-Item '<Полный путь к файлу>' -Force' (со скрытым окном)
- '<SYSTEM32>\rundll32.exe' 1.tmp,setup
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Remove-Item '<Полный путь к файлу>' -Force
- '<SYSTEM32>\dllhost.exe'