Техническая информация
- '<SYSTEM32>\netsh.exe' Advfirewall set allprofiles state on
- '<SYSTEM32>\cmd.exe' /k Rename <Имя файла>.exe eXokBQEVF.exe
- '%CommonProgramFiles%\Microsoft\SharedServices\lgMbzJojaE.exe'
- <SYSTEM32>\cmd.exe
- %CommonProgramFiles%\Microsoft\SharedServices\lgMbzJojaE.exe
- %CommonProgramFiles%\Microsoft\SharedServices\lgMbzJojaE.exe
- 'ti######ndb.mssql.somee.com':445
- 'ti######ndb.mssql.somee.com':1433
- DNS ASK ti######ndb.mssql.somee.com
- ClassName: 'Shell_TrayWnd' WindowName: ''