Техническая информация
- [HKLM\System\CurrentControlSet\Services\avAw6] 'ImagePath' = '<SYSTEM32>\avAw6.sys'
- 'avAw6' <SYSTEM32>\avAw6.sys
- %WINDIR%\syswow64\avaw6.sys
- <Текущая директория>\a.bat
- DNS ASK ho####active.net
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\a.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\a.bat" "