Техническая информация
- <SYSTEM32>\tasks\evbnynrw
- 'C:\cosuv\wegerb\szvmhegn.exe'
- 'C:\cosuv\wegerb\szvmhegn.exe' /C
- 'C:\cosuv\wegerb\szvmhegn.exe' /I evbnynrw
- %WINDIR%\syswow64\explorer.exe
- %WINDIR%\syswow64\mobsync.exe
- iexplore.exe
- %WINDIR%\syswow64\explorer.exe
- %WINDIR%\syswow64\mobsync.exe
- C:\cosuv\wegerb\szvmhegn.exe
- %APPDATA%\microsoft\hhuwr\gnrhj.dat
- %APPDATA%\microsoft\hhuwr\gnrhj.exe
- http://bl##.#okasidev.com/crun20.gif
- DNS ASK bl##.#okasidev.com
- '%APPDATA%\microsoft\hhuwr\gnrhj.exe'
- '%APPDATA%\microsoft\hhuwr\gnrhj.exe' /C
- 'C:\cosuv\wegerb\szvmhegn.exe' ' (со скрытым окном)
- 'C:\cosuv\wegerb\szvmhegn.exe' /C' (со скрытым окном)
- '%APPDATA%\microsoft\hhuwr\gnrhj.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /RU "NT AUTHORITY\SYSTEM" /tn evbnynrw /tr "\"C:\COsuv\Wegerb\szvMhegn.exe\" /I evbnynrw" /SC ONCE /Z /ST 17:31 /ET 17:43' (со скрытым окном)
- '%APPDATA%\microsoft\hhuwr\gnrhj.exe' /C' (со скрытым окном)
- 'C:\cosuv\wegerb\szvmhegn.exe' /I evbnynrw' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /RU "NT AUTHORITY\SYSTEM" /tn evbnynrw /tr "\"C:\COsuv\Wegerb\szvMhegn.exe\" /I evbnynrw" /SC ONCE /Z /ST 17:31 /ET 17:43