Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\__c009023E] 'DllName' = '<SYSTEM32>\__c009023E.dat'
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\__c009023E] 'Startup' = 'B'
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\__c009023E] 'Logon' = 'B'
- <Полный путь к файлу>.dat
- %WINDIR%\syswow64\__c009023e.dat
- <Полный путь к файлу>.dat
- DNS ASK th####tusinfo.com
- '%WINDIR%\syswow64\rundll32.exe' "<Полный путь к файлу>.dat",E
- '%WINDIR%\syswow64\rundll32.exe' "<SYSTEM32>\__c009023E.dat",B
- '%WINDIR%\syswow64\rundll32.exe' "<SYSTEM32>\__c009023E.dat",D