Техническая информация
- <SYSTEM32>\tasks\program compatibility assistant service
- '%PROGRAMDATA%\msmpeng.exe'
- %APPDATA%\inquiringly.db
- '%WINDIR%\explorer.exe' "%TEMP%\Report_tiecuoi.doc"
- %APPDATA%\inquiringly.db
- %TEMP%\report_tiecuoi.doc
- %PROGRAMDATA%\mpsvc.dll
- %PROGRAMDATA%\msmpeng.exe
- 'fe####.blogdns.com':443
- DNS ASK fe####.blogdns.com
- '%WINDIR%\explorer.exe' "%TEMP%\Report_tiecuoi.doc"' (со скрытым окном)
- '%ProgramFiles%\microsoft office\office14\winword.exe' /n "%TEMP%\Report_tiecuoi.doc"' (со скрытым окном)
- '%PROGRAMDATA%\msmpeng.exe' ' (со скрытым окном)
- '%ProgramFiles%\microsoft office\office14\winword.exe' /n "%TEMP%\Report_tiecuoi.doc"
- '<SYSTEM32>\taskeng.exe' {AAF75965-6F28-4317-B0E5-EB1C78564480} S-1-5-21-1960123792-2022915161-3775307078-1001:nojzcn\user:Interactive:[1]