Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\C4A05E0F] 'ImagePath' = '<DRIVERS>\C4A05E0F.sys'
- 'C4A05E0F' <DRIVERS>\C4A05E0F.sys
- Процесс 73b656db6b.exe, модуль ntdll.dll
- <Текущая директория>\73b656db6b.exe
- <Текущая директория>\logs\overlay.log
- %TEMP%\deadstar\secureenginesdk64.dll
- %TEMP%\deadstar\vehhandler.dll
- <DRIVERS>\c4a05e0f.sys
- %TEMP%\deadstar\vehhandler.dll
- %TEMP%\deadstar\secureenginesdk64.dll
- %TEMP%\deadstar\vehhandler.dll
- '<Текущая директория>\73b656db6b.exe' --deadstar-morphed
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoProfile -NonInteractive -WindowStyle Hidden -Command "Wait-Process -Id 4956 -ErrorAction SilentlyContinue; Remove-Item -LiteralPath '<Полный путь к файлу>' -Force" (со скрытым окном)