Техническая информация
- <SYSTEM32>\tasks\updates\egvqoj
- <SYSTEM32>\tasks\udp subsystem
- '' (загружен из сети Интернет)
- '%TEMP%\pobersxhel.exe'
- %WINDIR%\microsoft.net\framework\v2.0.50727\msbuild.exe
- %WINDIR%\microsoft.net\framework\v2.0.50727\msbuild.exe
- %TEMP%\pobersxhel.exe
- %APPDATA%\egvqoj.exe
- %TEMP%\tmpf9d8.tmp
- %APPDATA%\36d1130a-ac2e-44f7-9dc1-e424fbcbe0ee\run.dat
- %TEMP%\tmp482.tmp
- %APPDATA%\36d1130a-ac2e-44f7-9dc1-e424fbcbe0ee\task.dat
- %TEMP%\tmpf9d8.tmp
- %TEMP%\tmp482.tmp
- 'hu####rman.ddns.net':1603
- http://eu##x.ps/english/okl/pla.exe
- DNS ASK eu##x.ps
- DNS ASK hu####rman.ddns.net
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\EgvqoJ" /XML "%TEMP%\tmpF9D8.tmp"' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\EgvqoJ" /XML "%TEMP%\tmpF9D8.tmp"
- '%WINDIR%\microsoft.net\framework\v2.0.50727\msbuild.exe'
- '%WINDIR%\syswow64\schtasks.exe' /create /f /tn "UDP Subsystem" /xml "%TEMP%\tmp482.tmp"