Техническая информация
- <SYSTEM32>\rundll32.exe
- <SYSTEM32>\windowspowershell\v1.0\powershell.exe
- <SYSTEM32>\conhost.exe
- %TEMP%\evb11dc.tmp
- ClassName: '' WindowName: ''
- '<SYSTEM32>\rundll32.exe' cache.dmp,cleanup (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Remove-Item '<Полный путь к файлу>' -Force (со скрытым окном)