Техническая информация
- <SYSTEM32>\tasks\updates\uqjgnefgbkz
- http://46.##3.223.115/pmnent.exe как %appdata%\pmnent.exe
- pmnent.exe
- %TEMP%\abctfhghghghghВЈ.sct
- %APPDATA%\pmnent.exe
- %APPDATA%\uqjgnefgbkz.exe
- %TEMP%\tmp23eb.tmp
- %APPDATA%\uqjgnefgbkz.exe
- %TEMP%\tmp23eb.tmp
- http://46.##3.223.115/pmnent.exe
- '%APPDATA%\pmnent.exe'
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\uqjGneFGBKZ" /XML "%TEMP%\tmp23EB.tmp"' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\uqjGneFGBKZ" /XML "%TEMP%\tmp23EB.tmp"