Техническая информация
- <SYSTEM32>\tasks\system\systemcheck
- %TEMP%\aut49fa.tmp
- %TEMP%\asacpiex.dll
- %TEMP%\cr_debug_log.txt
- %TEMP%\aut9e33.tmp
- %TEMP%\cl_debug_log.txt
- %TEMP%\auta239.tmp
- %TEMP%\tt.exe
- %TEMP%\32.exe
- %TEMP%\64.exe
- %TEMP%\systemcheck.xml
- %APPDATA%\microsoft\windows\helper.exe
- %TEMP%\nscd643.tmp
- %TEMP%\nscd692.tmp\modern-wizard.bmp
- %TEMP%\nscd692.tmp\nsis_picasa_unicode.dll
- %TEMP%\nscd692.tmp\nsdialogs.dll
- %TEMP%\nscd692.tmp\system.dll
- %TEMP%\aut49fa.tmp
- %TEMP%\aut9e33.tmp
- %TEMP%\auta239.tmp
- %TEMP%\systemcheck.xml
- %TEMP%\32.exe
- %TEMP%\64.exe
- %TEMP%\cl_debug_log.txt
- %TEMP%\cr_debug_log.txt
- %TEMP%\asacpiex.dll
- '2n#.co':443
- 'im#####-ua.yandex.net':443
- DNS ASK 2n#.co
- DNS ASK im#####-ua.yandex.net
- '%TEMP%\cl_debug_log.txt' e -p"JDQJndnqwdnqw2139dn21n3b312idDQDB" "%TEMP%\CR_Debug_Log.txt" -o"%TEMP%\"
- '%TEMP%\tt.exe'
- '%TEMP%\cl_debug_log.txt' e -p"JDQJndnqwdnqw2139dn21n3b312idDQDB" "%TEMP%\CR_Debug_Log.txt" -o"%TEMP%\"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c schtasks.exe /Create /XML "%TEMP%\SystemCheck.xml" /TN "System\SystemCheck"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c schtasks.exe /Create /XML "%TEMP%\SystemCheck.xml" /TN "System\SystemCheck"
- '%WINDIR%\syswow64\schtasks.exe' /Create /XML "%TEMP%\SystemCheck.xml" /TN "System\SystemCheck"