Техническая информация
- <SYSTEM32>\tasks\updates\wfpckr
- '' (загружен из сети Интернет)
- '%APPDATA%\poiuytrewasdfghjklmnbvcxz.exe'
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath '%APPDATA%\poiuytrewasdfghjklmnbvcxz.exe'
- poiuytrewasdfghjklmnbvcxz.exe
- %APPDATA%\poiuytrewasdfghjklmnbvcxz.exe
- %APPDATA%\wfpckr.exe
- %TEMP%\tmp6ad3.tmp
- %APPDATA%\wfpckr.exe
- %TEMP%\tmp6ad3.tmp
- http://al####lmaamora.com/epic/universal/IxUWKiUW6FyPXRT.exe
- DNS ASK al####lmaamora.com
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\WfPckr" /XML "%TEMP%\tmp6AD3.tmp"' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\WfPckr" /XML "%TEMP%\tmp6AD3.tmp"