Техническая информация
- [HKLM\Software\Classes\exefile\shell\open\command] '' = '"<SYSTEM32>\q4JQMmpXGM.dll" "%1"'
- Процесс powershell.exe, модуль Amsi.dll
- Процесс regsvr32.exe, модуль Amsi.dll
- Процесс regsvr32.exe, модуль ntdll.dll
- <SYSTEM32>\dll_log.txt
- <SYSTEM32>\q4jqmmpxgm.dll