Техническая информация
- [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] 'Haemolacria' = '<SYSTEM32>\hldr.exe'
- Редактора реестра (RegEdit)
- Средство контроля пользовательских учетных записей (UAC)
- %WINDIR%\explorer.exe
- <SYSTEM32>\lsass.exe
- %WINDIR%\haemolacria.dll
- <SYSTEM32>\hldr.exe
- '34.##9.100.209':443