Техническая информация
- %WINDIR%\Tasks\Microsoft_Security_Task.job
- %APPDATA%\Microsoft\taskhost_c\1.0.0.0\taskhost_c.exe
- <Текущая директория>\Microsoft.Win32.TaskScheduler.dll
- 'cr#.##modoca.com':80
- 'wp#d':80
- http://cr#.##modoca.com/COMODORSAAddTrustCA.crt
- http://11#.#11.111.1/wpad.dat via wp#d
- DNS ASK cr#.##modoca.com
- DNS ASK wp#d
- '<SYSTEM32>\ping.exe' 1.1.1.1 -n 1 -w 15000
- '<SYSTEM32>\ping.exe' 1.1.1.1 -n 1 -w 25000
- '<SYSTEM32>\cmd.exe' /C ping 1.1.1.1 -n 1 -w 15000 > Nul & Del "<Полный путь к файлу>"
- '<SYSTEM32>\cmd.exe' /C ping 1.1.1.1 -n 1 -w 25000 > Nul & Del "<Текущая директория>\Microsoft.Win32.TaskScheduler.dll"