Техническая информация
- [HKLM\System\CurrentControlSet\Services\nhnblgkng] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\nhnblgkng] 'ImagePath' = '<SYSTEM32>\service.exe nhnblgkng'
- 'nhnblgkng' <SYSTEM32>\service.exe nhnblgkng
- <SYSTEM32>\service.exe
- из <Полный путь к файлу> в <SYSTEM32>\wostmp\_1788846135_613330936
- '<SYSTEM32>\service.exe' nhnblgkng