Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>' = '%APPDATA%\Microsoft\Windows\Templates\ServiceHub\<Имя файла>.exe'
- Процесс dlmflxyy.exe, модуль Amsi.dll
- Процесс dlmflxyy.exe, модуль ntdll.dll
- %APPDATA%\microsoft\windows\templates\servicehub\<Имя файла>.exe
- <Полный путь к файлу>
- %APPDATA%\microsoft\windows\templates\servicehub\<Имя файла>.exe