Техническая информация
- [HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN] 'ctfmon' = 'C:\win10sy32l.exe'
- Средство контроля пользовательских учетных записей (UAC)
- Центр обеспечения безопасности (Security Center)
- %WINDIR%\syswow64\mspaint.exe
- C:\win10sy32l.exe
- C:\notepad32.dll
- %LOCALAPPDATA%\microsoft\windows\actioncentercache\windows-systemtoast-securityandmaintenance_10_0.png
- ClassName: '' WindowName: 'Aplicativo ItaГє'
- 'C:\win10sy32l.exe'
- '%WINDIR%\syswow64\mspaint.exe' (со скрытым окном)
- '<SYSTEM32>\svchost.exe' -k LocalSystemNetworkRestricted -p -s DeviceAssociationService