Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Security Manager' = ''
- %ALLUSERSPROFILE%\taskmgr.exe
- <SYSTEM32>\attrib.exe +S +H /S "%ALLUSERSPROFILE%\taskmgr.exe"
- %ALLUSERSPROFILE%\libeay32.dll
- %ALLUSERSPROFILE%\ssleay32.dll
- %ALLUSERSPROFILE%\SKL.dll
- %ALLUSERSPROFILE%\taskmgr.exe
- %ALLUSERSPROFILE%\dll1compactado.txt
- %ALLUSERSPROFILE%\dll2compactado.txt
- %ALLUSERSPROFILE%\taskmgr.exe
- %ALLUSERSPROFILE%\dll2compactado.txt
- %ALLUSERSPROFILE%\dll1compactado.txt