Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'msconfig' = '%TEMP%\msconfig\msconfig.exe'
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'msconfig' = '\msconfig\msconfig.exe'
- %APPDATA%\imminent\logs\13-01-2024
- %TEMP%\msconfig\msconfig.exe
- C:\msconfig\msconfig.exe
- %APPDATA%\imminent\path.dat
- <Полный путь к файлу>
- DNS ASK ba#####ield4.zapto.org
- '%WINDIR%\syswow64\taskmgr.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\taskmgr.exe'