Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\{88E6680F-680F-9A03-0F68-E6880F68E688}.lnk
- '<SYSTEM32>\ping.exe' localhost -n 2
- '<SYSTEM32>\rundll32.exe' "<LS_APPDATA>\FONTCACHE.DAT",MakeCache
- <LS_APPDATA>\Microsoft\Credentials\S-1-5-21-2052111302-484763869-725345543-1003\Credentials
- <LS_APPDATA>\FONTCACHE.DAT