Техническая информация
- '<SYSTEM32>\taskkill.exe' /im ekrn.exe /f
- '<SYSTEM32>\taskkill.exe' /im egui.exe /f
- '<SYSTEM32>\notepad.exe'
- '<SYSTEM32>\sc.exe' delete ekrn
- ekrn.exe
- C:\Sherry.dll
- C:\Sherry.dll
- <Полный путь к вирусу>
- ClassName: '' WindowName: ''
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: 'Notepad' WindowName: ''