Техническая информация
- <SYSTEM32>\tasks\meojzseqw
- 'C:\cosuv\wegerb\szvmhegn.exe'
- 'C:\cosuv\wegerb\szvmhegn.exe' /C
- 'C:\cosuv\wegerb\szvmhegn.exe' /I meojzseqw
- %WINDIR%\syswow64\explorer.exe
- C:\cosuv\wegerb\szvmhegn.exe
- %APPDATA%\microsoft\kypuzla\aalfu.dat
- %APPDATA%\microsoft\kypuzla\aalfu.exe
- http://sm###ygan.ir/crun20.gif
- DNS ASK sm###ygan.ir
- '%APPDATA%\microsoft\kypuzla\aalfu.exe'
- '%APPDATA%\microsoft\kypuzla\aalfu.exe' /C
- 'C:\cosuv\wegerb\szvmhegn.exe' ' (со скрытым окном)
- 'C:\cosuv\wegerb\szvmhegn.exe' /C' (со скрытым окном)
- '%APPDATA%\microsoft\kypuzla\aalfu.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /RU "NT AUTHORITY\SYSTEM" /tn meojzseqw /tr "\"C:\COsuv\Wegerb\szvMhegn.exe\" /I meojzseqw" /SC ONCE /Z /ST 21:08 /ET 21:20' (со скрытым окном)
- '%APPDATA%\microsoft\kypuzla\aalfu.exe' /C' (со скрытым окном)
- 'C:\cosuv\wegerb\szvmhegn.exe' /I meojzseqw' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /RU "NT AUTHORITY\SYSTEM" /tn meojzseqw /tr "\"C:\COsuv\Wegerb\szvMhegn.exe\" /I meojzseqw" /SC ONCE /Z /ST 21:08 /ET 21:20
- '%WINDIR%\syswow64\explorer.exe'