Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders] 'SecurityProviders' = 'credssp.dll, wowfx.dll'
- %APPDATA%\npad.exe
- %APPDATA%\nvsvc1024.dll
- %TEMP%\4e1f.bat
- %ProgramFiles(x86)%\altcmd\altcmd32.dll
- %ProgramFiles(x86)%\altcmd\altcmd.inf
- %ProgramFiles(x86)%\altcmd\uninstall.bat
- %TEMP%\56e5.bat
- %APPDATA%\nvsvc1024.dll в %WINDIR%\syswow64\wowfx.dll
- %APPDATA%\npad.exe в %WINDIR%\syswow64\npad.exe
- из <Полный путь к файлу> в %WINDIR%\syswow64\<Имя файла>.exe
- '%APPDATA%\npad.exe'
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\4E1F.bat (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\56E5.bat (со скрытым окном)
- '%APPDATA%\npad.exe' (со скрытым окном)