Technical Information
- [HKLM\System\CurrentControlSet\Services\zinjgvq] 'ImagePath' = '%TEMP%\<File name>.sys'
- [HKLM\System\CurrentControlSet\Services\abce1] 'ImagePath' = '<DRIVERS>\abce1.sys:''
- 'zinjgvq' %TEMP%\<File name>.sys
- zinjgvq.exe process, ntdll.dll module
- ClassName: 'FilemonClass', WindowName: ''
- ClassName: '', WindowName: 'File Monitor - Sysinternals: www.sysinternals.com'
- ClassName: 'PROCMON_WINDOW_CLASS', WindowName: ''
- ClassName: '', WindowName: 'Process Monitor - Sysinternals: www.sysinternals.com'
- ClassName: 'RegmonClass', WindowName: ''
- %TEMP%\<File name>.sys
- <DRIVERS>\abce1.sys
- <DRIVERS>\abce1.sys:'
- nul
- <DRIVERS>\abce1.sys
- from <Full path to file> to \:r0m4
- ClassName: 'Registry Monitor - Sysinternals: www.sysinternals.com' WindowName: ''
- ClassName: '18467-41' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c ping 127.0.0.1 -n 2 > nul & del /f /q "<Full path to file>"
- '<SYSTEM32>\ping.exe' 127.0.0.1 -n 2