Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\pkhqdp] 'Start' = '00000000'
- [<HKLM>\SYSTEM\ControlSet001\Services\pkhqdp] 'ImagePath' = 'system32\drivers\pjslybnm.sys'
- <SYSTEM32>\cmd.exe /c <Текущая директория>\<Имя вируса>.bat
- <Текущая директория>\<Имя вируса>.bat
- C:\owzmk.txt
- <DRIVERS>\pjslybnm.sys