Техническая информация
- <SYSTEM32>\tasks\ohavaer
- 'C:\cosuv\wegerb\szvmhegn.exe'
- 'C:\cosuv\wegerb\szvmhegn.exe' /C
- 'C:\cosuv\wegerb\szvmhegn.exe' /I ohavaer
- %WINDIR%\syswow64\explorer.exe
- C:\cosuv\wegerb\szvmhegn.exe
- %APPDATA%\microsoft\zxtfxyuy\ybuouyr.dat
- %APPDATA%\microsoft\zxtfxyuy\ybuouyr.exe
- http://ja##a.fun/crun20.gif
- DNS ASK ja##a.fun
- '%APPDATA%\microsoft\zxtfxyuy\ybuouyr.exe'
- '%APPDATA%\microsoft\zxtfxyuy\ybuouyr.exe' /C
- 'C:\cosuv\wegerb\szvmhegn.exe' ' (со скрытым окном)
- 'C:\cosuv\wegerb\szvmhegn.exe' /C' (со скрытым окном)
- '%APPDATA%\microsoft\zxtfxyuy\ybuouyr.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /RU "NT AUTHORITY\SYSTEM" /tn ohavaer /tr "\"C:\COsuv\Wegerb\szvMhegn.exe\" /I ohavaer" /SC ONCE /Z /ST 17:54 /ET 18:06' (со скрытым окном)
- '%APPDATA%\microsoft\zxtfxyuy\ybuouyr.exe' /C' (со скрытым окном)
- 'C:\cosuv\wegerb\szvmhegn.exe' /I ohavaer' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /RU "NT AUTHORITY\SYSTEM" /tn ohavaer /tr "\"C:\COsuv\Wegerb\szvMhegn.exe\" /I ohavaer" /SC ONCE /Z /ST 17:54 /ET 18:06
- '%WINDIR%\syswow64\explorer.exe'