Техническая информация
- <SYSTEM32>\tasks\updates\nlxpxjwia
- '' (загружен из сети Интернет)
- '%APPDATA%\peodkldsijaijsk.exe'
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath '%APPDATA%\peodkldsijaijsk.exe'
- peodkldsijaijsk.exe
- %APPDATA%\peodkldsijaijsk.exe
- %APPDATA%\nlxpxjwia.exe
- %TEMP%\tmpe12a.tmp
- %APPDATA%\nlxpxjwia.exe
- %TEMP%\tmpe12a.tmp
- http://mi#######teeramericateen.org/island/DqbTIwIWNdd0dsa.exe
- DNS ASK mi#######teeramericateen.org
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\nlXpXJwia" /XML "%TEMP%\tmpE12A.tmp"' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\nlXpXJwia" /XML "%TEMP%\tmpE12A.tmp"