Техническая информация
- <DRIVERS>\asyncmac.sys
- '<SYSTEM32>\rundll32.exe' C:\yy.dll,RSDK
- '<SYSTEM32>\sc.exe' config avp start= disabled
- '<SYSTEM32>\taskkill.exe' /im egui.exe /f
- '<SYSTEM32>\sc.exe' delete ekrn
- '<SYSTEM32>\taskkill.exe' /im ekrn.exe /f
- ekrn.exe
- %TEMP%\dll1.tmp
- C:\yy.dll
- C:\yy.dll
- <Полный путь к вирусу>
- C:\yy.dll
- <DRIVERS>\asyncmac.sys
- ClassName: 'AfxControlBar42s' WindowName: ''
- ClassName: '(null)' WindowName: '(null)'