Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'QzGYHjqDDM' = '%APPDATA%\YiPcBXBaKL\MiEHQqJtJB.exe'
- <SYSTEM32>\tasks\quasar client startup
- windows.exe
- %APPDATA%\yipcbxbakl\miehqqjtjb.exe
- %ProgramFiles(x86)%\subdir\windows.exe
- <Полный путь к файлу>
- %ProgramFiles(x86)%\subdir\windows.exe
- '5.##.93.210':5555
- '%ProgramFiles(x86)%\subdir\windows.exe'
- '%WINDIR%\syswow64\schtasks.exe' /create /tn "Quasar Client Startup" /sc ONLOGON /tr "<Полный путь к файлу>" /rl HIGHEST /f
- '%WINDIR%\syswow64\schtasks.exe' /create /tn "Quasar Client Startup" /sc ONLOGON /tr "%ProgramFiles(x86)%\SubDir\Windows.exe" /rl HIGHEST /f