Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32gui] 'DLLName' = 'LurkDLL.dll'
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32gui] 'Startup' = 'WinlogonStartupEvent'
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32gui] 'Logon' = 'WinlogonLogonEvent'
- %WINDIR%\syswow64\lurkdll.dll
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> > nul (со скрытым окном)