Техническая информация
- <SYSTEM32>\dllcache\notepad.exe файлом <SYSTEM32>\dllcache\notepad.exe.new
- %WINDIR%\NOTEPAD.EXE файлом %WINDIR%\notepad.exe.new
- '<SYSTEM32>\net1.exe' user "You (F)Hacked" /add
- '<SYSTEM32>\label.exe' C:MYA-XA-XA
- '<SYSTEM32>\rundll32.exe' shell32.dll,Activate_RunDLL
- '<SYSTEM32>\cmd.exe' /c <SYSTEM32>\bat.bat
- '<SYSTEM32>\taskkill.exe' /f /im explorer.exe
- '<SYSTEM32>\net1.exe' share "ResName$"="C:\"
- %WINDIR%\Explorer.EXE
- <SYSTEM32>\bat.bat
- %WINDIR%\NOTEPAD.EXE
- <SYSTEM32>\dllcache\notepad.exe.new в <SYSTEM32>\dllcache\notepad.exe
- ClassName: '(null)' WindowName: '(null)'