Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'ctfmon' = 'RUNDLL32.EXE <SYSTEM32>\fgjk4wvb.dll,w'
- %WINDIR%\syswow64\1126842.system
- <Текущая директория>\1130898.bat
- %WINDIR%\syswow64\1126842.system в %WINDIR%\syswow64\fgjk4wvb.dll
- ClassName: 'GxWindowClassD3d' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\1130898.BAT" "' (со скрытым окном)
- '%WINDIR%\syswow64\rundll32.exe' <SYSTEM32>\fgjk4wvb.dll,w
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\1130898.BAT" "