Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /F /IM ZCHelper.exe
- %TEMP%\whelpzc.dll
- %TEMP%\erzc.dll
- <Текущая директория>\key helper for zero city.txt
- <Текущая директория>\zcupd\updzchelp.exe
- 'he##serv.tk':443
- http://r9####ez.beget.tech/hl
- http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
- DNS ASK r9####ez.beget.tech
- DNS ASK bo##.fun
- DNS ASK microsoft.com
- DNS ASK he##serv.tk
- ClassName: 'ConsoleWindowClass' WindowName: ''
- '<Текущая директория>\zcupd\updzchelp.exe'
- '%WINDIR%\syswow64\cmd.exe' /c RD /s /q "<Текущая директория>\zcupd\"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c MD "<Текущая директория>\zcupd"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c TASKKILL /F /IM ZCHelper.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c DEL /F /Q "<Текущая директория>\ZCHelper.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c copy /Y "<Текущая директория>\zcupd\ZCHelper.exe" "<Текущая директория>\ZCHelper.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c RD /s /q "<Текущая директория>\zcupd\"
- '%WINDIR%\syswow64\cmd.exe' /c MD "<Текущая директория>\zcupd"
- '%WINDIR%\syswow64\cmd.exe' /c TASKKILL /F /IM ZCHelper.exe
- '%WINDIR%\syswow64\cmd.exe' /c DEL /F /Q "<Текущая директория>\ZCHelper.exe"
- '%WINDIR%\syswow64\cmd.exe' /c copy /Y "<Текущая директория>\zcupd\ZCHelper.exe" "<Текущая директория>\ZCHelper.exe"