Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\xMAVkHwDZfYAAGgNWHgLmj] 'ImagePath' = '%TEMP%\xMAVkHwDZfYAAGgNWHgLmj'
- 'xMAVkHwDZfYAAGgNWHgLmj' %TEMP%\xMAVkHwDZfYAAGgNWHgLmj
- <Текущая директория>\gptdynamicdrv125609.sys
- <Текущая директория>\kdmapper.exe
- %TEMP%\xmavkhwdzfyaaggnwhglmj
- %WINDIR%\temp\udd3b79.tmp
- <Текущая директория>\gptdynamicdrv125609.sys
- <Текущая директория>\kdmapper.exe
- %WINDIR%\temp\udd3b79.tmp
- <Текущая директория>\gptdynamicdrv125609.sys
- <Текущая директория>\kdmapper.exe
- из <Полный путь к файлу> в %TEMP%\fvfey\....\temporaryfile
- '10#.#26.11.172':2023
- '10#.#26.11.172':2023
- '<Текущая директория>\kdmapper.exe' -pool <Текущая директория>\GPTDynamicDrv125609.sys
- '<Текущая директория>\kdmapper.exe' -pool <Текущая директория>\GPTDynamicDrv125609.sys' (со скрытым окном)