Техническая информация
- '<SYSTEM32>\taskkill.exe' /f /t /im avp.exe
- '<SYSTEM32>\sc.exe' config avp start= disabled
- '<SYSTEM32>\rundll32.exe' %TEMP%\142109.dll testall
- %WINDIR%\Fonts\pci.sys
- %TEMP%\142109.dll
- %WINDIR%\Fonts\pci.sys
- ClassName: '(null)' WindowName: '(null)'