Техническая информация
- <SYSTEM32>\tasks\microsoftservic
- %APPDATA%\win32\msascuil.exe
- %TEMP%\aut121e.tmp
- %APPDATA%\win32\cuda\nvidiahel.exe
- %TEMP%\aut123e.tmp
- %APPDATA%\win32\cuda\libcrypto-1_1-x64.dll
- %TEMP%\aut1387.tmp
- %APPDATA%\win32\cuda\libssl-1_1-x64.dll
- %TEMP%\aut13e6.tmp
- %APPDATA%\win32\cuda\pthreadvc2.dll
- %TEMP%\aut1406.tmp
- %APPDATA%\win32\cuda\vcruntime140.dll
- %APPDATA%\win32\msascuil.exe
- %APPDATA%\win32\cuda\libcrypto-1_1-x64.dll
- %APPDATA%\win32\cuda\libssl-1_1-x64.dll
- %APPDATA%\win32\cuda\nvidiahel.exe
- %APPDATA%\win32\cuda\pthreadvc2.dll
- %APPDATA%\win32\cuda\vcruntime140.dll
- %TEMP%\aut121e.tmp
- %TEMP%\aut123e.tmp
- %TEMP%\aut1387.tmp
- %TEMP%\aut13e6.tmp
- %TEMP%\aut1406.tmp
- '%APPDATA%\win32\msascuil.exe'
- '<SYSTEM32>\cmd.exe' /c SchTasks /create /SC MINUTE /TN MicrosoftServic /TR %APPDATA%\Win32\MSASCuiL.exe' (со скрытым окном)
- '%APPDATA%\win32\msascuil.exe' ' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c SchTasks /create /SC MINUTE /TN MicrosoftServic /TR %APPDATA%\Win32\MSASCuiL.exe
- '<SYSTEM32>\schtasks.exe' /create /SC MINUTE /TN MicrosoftServic /TR %APPDATA%\Win32\MSASCuiL.exe
- '<SYSTEM32>\taskeng.exe' {97ACBD0B-BF5A-484B-ACF3-B501F4C87C68} S-1-5-21-1960123792-2022915161-3775307078-1001:lkssbtxpsb\user:Interactive:[1]