Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\lsass.exe
- '%HOMEPATH%\Start Menu\Programs\Startup\lsass.exe'
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\sysdm.cpl,NoExecuteProcessException %WINDIR%\explorer.exe
- '<SYSTEM32>\dumprep.exe' 1428 -dm 7 7 %TEMP%\WER86de.dir00\explorer.exe.hdmp 16325836412028608
- '<SYSTEM32>\dumprep.exe' 1428 -dm 7 7 %TEMP%\WER86de.dir00\explorer.exe.mdmp 16325836412028596
- <SYSTEM32>\rundll32.exe
- <SYSTEM32>\dumprep.exe
- <SYSTEM32>\cscript.exe
- %TEMP%\WER86de.dir00\appcompat.txt
- %TEMP%\WER86de.dir00\manifest.txt
- %TEMP%\WER86de.dir00\explorer.exe.mdmp
- %TEMP%\WER86de.dir00\explorer.exe.hdmp
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'