Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\abc2.0] 'ImagePath' = '%TEMP%\~abcq3FgZ.sys'
- [HKLM\SYSTEM\CurrentControlSet\Services\abc2.0] 'ImagePath' = '%TEMP%\~abcGJtYF.sys'
- 'abc2.0' %TEMP%\~abcq3FgZ.sys
- 'abc2.0' %TEMP%\~abcGJtYF.sys
- %TEMP%\~abcq3FgZ.sys
- %TEMP%\~abcGJtYF.sys
- %TEMP%\9526u9pj0a.exe
- %TEMP%\~abcq3FgZ.sys
- %TEMP%\~abcGJtYF.sys
- %TEMP%\~abcq3FgZ.sys
- %TEMP%\~abcGJtYF.sys
- %HOMEPATH%\desktop\google chrome.lnk
- '%TEMP%\9526u9pj0a.exe'
- '%WINDIR%\syswow64\cmd.exe' /c start %TEMP%\9526u9Pj0a.exe (со скрытым окном)