Техническая информация
- '<SYSTEM32>\schtasks.exe' /Create /TN "Update\Windows Update ll" /XML "%TEMP%\833628362.xml"
- '<SYSTEM32>\schtasks.exe' /Create /TN "Update\Windows Update ll" /XML "%TEMP%\230019716.xml"
- '<SYSTEM32>\schtasks.exe' /Delete /TN "Update\Windows Update ll" /F
- %TEMP%\666254316.xml
- %TEMP%\833628362.xml
- %TEMP%\230019716.xml
- %TEMP%\833628362.xml
- %TEMP%\230019716.xml
- из <Полный путь к вирусу> в %APPDATA%\WindowsUpdatell.exe
- 'se#####win.xxxy.info':10301
- 'd0####5.duckdns.org':10301
- DNS ASK se#####win.xxxy.info
- DNS ASK d0####5.duckdns.org