Техническая информация
- скрытых файлов
- расширений файлов
- DNS ASK ge###iles.to
- '<SYSTEM32>\cmd.exe' /C sc stop iqvw64e.sys (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C sc delete iqvw64e.sys (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c cls
- '<SYSTEM32>\sc.exe' stop iqvw64e.sys
- '<SYSTEM32>\sc.exe' delete iqvw64e.sys