Техническая информация
- [HKLM\System\CurrentControlSet\Services\nmpmlptc] 'Start' = '00000000'
- [HKLM\System\CurrentControlSet\Services\nmpmlptc] 'ImagePath' = 'system32\drivers\pfnxylov.sys'
- 'nmpmlptc' <DRIVERS>\pfnxylov.sys
- %WINDIR%\syswow64\drivers\pfnxylov.sys
- <Текущая директория>\dsetup.bat
- '34.##9.100.209':443
- '%WINDIR%\syswow64\cmd.exe' /c <Текущая директория>\dsetup.bat (со скрытым окном)