Техническая информация
- <SYSTEM32>\tasks\95162d974bbb9378
- [HKLM\SYSTEM\CurrentControlSet\Services\abzpdcjf] 'ImagePath' = '%TEMP%\abzpdcjf.sys'
- 'abzpdcjf' %TEMP%\abzpdcjf.sys
- Центр обеспечения безопасности (Security Center)
- Системный антивирус (Защитник Windows)
- Процесс zfgl.exe, модуль ntdll.dll
- <SYSTEM32>\securityhealthsystray.exe
- <SYSTEM32>\securityhealthservice.exe
- %TEMP%\abzpdcjf.sys
- %ALLUSERSPROFILE%\microsoft\windows security health\logs\shs-04022026-202651-7-7f-19041.1.amd64fre.vb_release.191206-1406.etl
- %TEMP%\abzpdcjf.sys
- DNS ASK yz#.#xkj999.vip
- '<SYSTEM32>\securityhealthservice.exe'
- '<Полный путь к файлу>' -d adc (со скрытым окном)