Техническая информация
- [HKLM\System\CurrentControlSet\Services\SoundSp] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\SoundSp] 'ImagePath' = '<SYSTEM32>\seruices.exe'
- 'SoundSp' <SYSTEM32>\seruices.exe
- %WINDIR%\syswow64\seruices.exe
- %TEMP%\1.vbs
- '%WINDIR%\syswow64\wscript.exe' %TEMP%\\1.vbs (со скрытым окном)