Техническая информация
- <SYSTEM32>\rundll32.exe <SYSTEM32>\test.tt testall
- <SYSTEM32>\taskkill.exe /im egui.exe /f
- <SYSTEM32>\taskkill.exe /im ekrn.exe /f
- ekrn.exe
- %TEMP%\xx1.tmp
- <SYSTEM32>\1l1.dll
- <SYSTEM32>\test.tt
- <SYSTEM32>\1l1.dll
- ClassName: '' WindowName: ''