Техническая информация
- <SYSTEM32>\tasks\updates\towpkfkeqkpdpd
- '' (загружен из сети Интернет)
- '%APPDATA%\cypher4757.exe'
- %WINDIR%\microsoft.net\framework64\v4.0.30319\vbc.exe
- %APPDATA%\cypher4757.exe
- %APPDATA%\towpkfkeqkpdpd.exe
- %TEMP%\tmpb579.tmp
- %APPDATA%\towpkfkeqkpdpd.exe
- %TEMP%\tmpb579.tmp
- http://go##dns.ir/cypherx/cypherx.exe
- DNS ASK go##dns.ir
- '<SYSTEM32>\schtasks.exe' /Create /TN "Updates\tOWpkfkEQkpDPd" /XML "%TEMP%\tmpB579.tmp"' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Get-MpPreference -verbose
- '<SYSTEM32>\schtasks.exe' /Create /TN "Updates\tOWpkfkEQkpDPd" /XML "%TEMP%\tmpB579.tmp"