Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'svchost' = '%APPDATA%\svchost\svchost.exe'
- %APPDATA%\svchost\<Имя файла>.exe
- %WINDIR%\temp\axrmowpu.inf
- %APPDATA%\svchost\<Имя файла>.exe в %APPDATA%\svchost\svchost.exe
- '%APPDATA%\svchost\svchost.exe'
- '<SYSTEM32>\cmstp.exe' /au %WINDIR%\temp\axrmowpu.inf