Техническая информация
- <SYSTEM32>\tasks\microsoftservic
- %APPDATA%\win32\msascuil.exe
- %TEMP%\autacf.tmp
- %APPDATA%\win32\cuda\displayhelp.exe
- %TEMP%\aute99.tmp
- %APPDATA%\win32\cuda\config.txt
- %TEMP%\autf46.tmp
- %APPDATA%\win32\cuda\pm.txt
- %APPDATA%\win32\msascuil.exe
- %APPDATA%\win32\cuda\config.txt
- %APPDATA%\win32\cuda\displayhelp.exe
- %APPDATA%\win32\cuda\pm.txt
- %TEMP%\autacf.tmp
- %TEMP%\aute99.tmp
- %TEMP%\autf46.tmp
- '%APPDATA%\win32\msascuil.exe'
- '<SYSTEM32>\cmd.exe' /c SchTasks /create /SC MINUTE /TN MicrosoftServic /TR %APPDATA%\Win32\MSASCuiL.exe' (со скрытым окном)
- '%APPDATA%\win32\msascuil.exe' ' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c SchTasks /create /SC MINUTE /TN MicrosoftServic /TR %APPDATA%\Win32\MSASCuiL.exe
- '<SYSTEM32>\schtasks.exe' /create /SC MINUTE /TN MicrosoftServic /TR %APPDATA%\Win32\MSASCuiL.exe
- '<SYSTEM32>\taskeng.exe' {67E22C27-5912-42EE-8370-C9831C454E92} S-1-5-21-1960123792-2022915161-3775307078-1001:nmbfyvzw\user:Interactive:[1]