Техническая информация
- <SYSTEM32>\tasks\microsoftservicces
- %ALLUSERSPROFILE%\win32\msascuiil.exe
- %TEMP%\aut6c97.tmp
- %ALLUSERSPROFILE%\win32\cuda\nvidiahel.exe
- %TEMP%\aut7983.tmp
- %ALLUSERSPROFILE%\win32\cuda\msvcp140.dll
- %TEMP%\aut7b78.tmp
- %ALLUSERSPROFILE%\win32\cuda\vcruntime140.dll
- %ALLUSERSPROFILE%\win32\msascuiil.exe
- %ALLUSERSPROFILE%\win32\cuda\msvcp140.dll
- %ALLUSERSPROFILE%\win32\cuda\nvidiahel.exe
- %ALLUSERSPROFILE%\win32\cuda\vcruntime140.dll
- %TEMP%\aut6c97.tmp
- %TEMP%\aut7983.tmp
- %TEMP%\aut7b78.tmp
- '%ALLUSERSPROFILE%\win32\msascuiil.exe'
- '<SYSTEM32>\cmd.exe' /c SchTasks /create /SC MINUTE /TN MicrosoftServicces /TR %ALLUSERSPROFILE%\Win32\MSASCuiiL.exe' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /k ping -n 2 localhost < nul & del /F /Q "<Полный путь к файлу>"' (со скрытым окном)
- '%ALLUSERSPROFILE%\win32\msascuiil.exe' ' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c SchTasks /create /SC MINUTE /TN MicrosoftServicces /TR %ALLUSERSPROFILE%\Win32\MSASCuiiL.exe
- '<SYSTEM32>\schtasks.exe' /create /SC MINUTE /TN MicrosoftServicces /TR %ALLUSERSPROFILE%\Win32\MSASCuiiL.exe
- '<SYSTEM32>\cmd.exe' /k ping -n 2 localhost < nul & del /F /Q "<Полный путь к файлу>"
- '<SYSTEM32>\ping.exe' -n 2 localhost
- '<SYSTEM32>\taskeng.exe' {C76A7193-2888-4034-9EAB-2B656BA7DD41} S-1-5-21-1960123792-2022915161-3775307078-1001:xjphbsg\user:Interactive:[1]