Техническая информация
- <SYSTEM32>\tasks\mwthmzodsiaoze
- <SYSTEM32>\tasks\phena
- '<SYSTEM32>\wscript.exe' "%TEMP%\error_log.vbe"
- %TEMP%\error_log.vbe
- %TEMP%\colors.exe
- %TEMP%\error_log.vbe
- 'hu######osurf.inti.co.uk':443
- DNS ASK hu######osurf.inti.co.uk
- '<SYSTEM32>\wscript.exe' "%TEMP%\error_log.vbe"' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {74BF9D2A-3E20-49A0-A947-0E4C18DE7B52} S-1-5-21-1960123792-2022915161-3775307078-1001:pcditbpsheuf\user:Interactive:[1]