Техническая информация
- <SYSTEM32>\tasks\updates\ljwwcncib
- %WINDIR%\microsoft.net\framework\v4.0.30319\vbc.exe
- %APPDATA%\ljwwcncib.exe
- %TEMP%\tmp4f4f.tmp
- %APPDATA%\ljwwcncib.exe
- %TEMP%\tmp4f4f.tmp
- 'go###e.com.br':443
- 'go######.freedynamicdns.net':5252
- DNS ASK go###e.com.br
- DNS ASK go######.freedynamicdns.net
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\LJWwCnCib" /XML "%TEMP%\tmp4F4F.tmp"' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\LJWwCnCib" /XML "%TEMP%\tmp4F4F.tmp"
- '%WINDIR%\microsoft.net\framework\v4.0.30319\vbc.exe'