Техническая информация
- <SYSTEM32>\tasks\nvngxupdatecheckdaily_{693d7eba-7eba-7eba-7eba-693d7eba7eba}
- %WINDIR%\explorer.exe
- %TEMP%\1.bmp
- %TEMP%\6b79.tmp
- %APPDATA%\hwjrtva
- %APPDATA%\tsgtjaf
- %APPDATA%\hwjrtva
- %APPDATA%\tsgtjaf
- %TEMP%\6b79.tmp
- %TEMP%\6b79.tmp
- DNS ASK ki####itikboss.ru
- DNS ASK ho#####ervecinema.ru
- '%APPDATA%\hwjrtva'
- '<SYSTEM32>\regsvr32.exe' /s /n /u /i:"%APPDATA%\tsgtjaf" scrobj' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {700D0F85-B61C-4748-927E-342162F9C20C} S-1-5-21-1960123792-2022915161-3775307078-1001:tqpbmitz\user:Interactive:[1]
- '<SYSTEM32>\regsvr32.exe' /s /n /u /i:"%APPDATA%\tsgtjaf" scrobj