Техническая информация
- <SYSTEM32>\cacls.exe ""%TEMP%\"" /e /p everyone:f
- <SYSTEM32>\cacls.exe <SYSTEM32> /e /p everyone:f
- <SYSTEM32>\rundll32.exe <SYSTEM32>\killkb.dll, drop
- AVP.EXE
- NtQuerySystemInformation, драйвер-обработчик: pcidump.sys
- <DRIVERS>\pcidump.sys
- <SYSTEM32>\867.dll
- <SYSTEM32>\killkb.dll
- <DRIVERS>\RESSDT.sys
- ClassName: '#32770' WindowName: 'Windows ????????'