Техническая информация
- <SYSTEM32>\tasks\updates\fhfleipjyhi
- %APPDATA%\fhfleipjyhi.exe
- %TEMP%\tmpad39.tmp
- <Текущая директория>\13864424\w1vb72t6bixtk
- %APPDATA%\fhfleipjyhi.exe
- %TEMP%\tmpad39.tmp
- DNS ASK sr##.##-uinquetex.com
- ClassName: 'Shell_traywnd' WindowName: ''
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\FhFleIPJyHi" /XML "%TEMP%\tmpAD39.tmp"' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\FhFleIPJyHi" /XML "%TEMP%\tmpAD39.tmp"