Техническая информация
- 'C:\users\public\calc.exe'
- '<SYSTEM32>\cmd.exe' /c C:\Users\Public\hg32j.bat
- '<SYSTEM32>\cmd.exe' /c C:\Users\Public\kjh4ek\ndj34h.bat
- <SYSTEM32>\wermgr.exe
- C:\users\public\hg32j.bat
- C:\users\public\calc.exe
- C:\users\public\kjh4ek\ndj34h.bat
- %HOMEPATH%\application data\microsoft\forms\winword.box
- %TEMP%\logfdda.tmp
- %TEMP%\logfdda.tmp
- '95.##1.16.42':443
- '18#.#4.31.104':443
- '<SYSTEM32>\cmd.exe' /c C:\Users\Public\hg32j.bat' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c C:\Users\Public\kjh4ek\ndj34h.bat' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c mkdir C:\Users\Public\kjh4ek
- '<SYSTEM32>\cmd.exe' /C choice /C Y /N /D Y /T 1
- '<SYSTEM32>\choice.exe' /C Y /N /D Y /T 1
- '<SYSTEM32>\wermgr.exe'