Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\wGJrDgNdIMsygbnAqXpaUZZjMbezp] 'ImagePath' = '%TEMP%\wGJrDgNdIMsygbnAqXpaUZZjMbezp'
- 'wGJrDgNdIMsygbnAqXpaUZZjMbezp' %TEMP%\wGJrDgNdIMsygbnAqXpaUZZjMbezp
- <Текущая директория>\bzmdrv128903.sys
- <Текущая директория>\kdmapper.exe
- %TEMP%\wgjrdgndimsygbnaqxpauzzjmbezp
- %WINDIR%\temp\udd888.tmp
- <Текущая директория>\bzmdrv128903.sys
- <Текущая директория>\kdmapper.exe
- %WINDIR%\temp\udd888.tmp
- <Текущая директория>\bzmdrv128903.sys
- <Текущая директория>\kdmapper.exe
- '<Текущая директория>\kdmapper.exe' -pool <Текущая директория>\BZMDrv128903.sys
- '<Текущая директория>\kdmapper.exe' -pool <Текущая директория>\BZMDrv128903.sys' (со скрытым окном)