Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\abc2.0] 'ImagePath' = '%TEMP%\~abcePMCp.sys'
- [HKLM\SYSTEM\CurrentControlSet\Services\abc2.0] 'ImagePath' = '%TEMP%\~abcXXNli.sys'
- 'abc2.0' %TEMP%\~abcePMCp.sys
- 'abc2.0' %TEMP%\~abcXXNli.sys
- %TEMP%\~abcePMCp.sys
- %TEMP%\~abcXXNli.sys
- %TEMP%\~abcePMCp.sys
- %TEMP%\~abcXXNli.sys
- %TEMP%\~abcePMCp.sys
- %TEMP%\~abcXXNli.sys
- %HOMEPATH%\desktop\google chrome.lnk
- '%WINDIR%\syswow64\cmd.exe' /c start %TEMP%\P6W362N8FR4K.exe (со скрытым окном)