Техническая информация
- ClassName: 'FileMonClass', WindowName: ''
- ClassName: 'RegMonClass', WindowName: ''
- ClassName: 'PROCMON_WINDOW_CLASS', WindowName: ''
- %PROGRAMDATA%\temp\raidtest
- %APPDATA%\microsoft\windows\cookies\user@accounts.google[1].txt
- <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\servicelogin[1].txt
- <LS_APPDATA>\hdet2112\hltatdokgsyfhetmfldby.zip
- <LS_APPDATA>\hdet2112\hltatdokgsyfhetmfldby.zip
- <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\servicelogin[1].txt
- 'sites.google.com':443
- 'accounts.google.com':443
- DNS ASK sites.google.com
- DNS ASK accounts.google.com
- '%WINDIR%\syswow64\shutdown.exe' -r -f -t 00' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c <Полный путь к файлу>.bat' (со скрытым окном)
- '%WINDIR%\syswow64\shutdown.exe' -r -f -t 00
- '%WINDIR%\syswow64\cmd.exe' /c <Полный путь к файлу>.bat
- '<SYSTEM32>\logonui.exe' /flags:0x1