Техническая информация
- <SYSTEM32>\tasks\name
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- vbc.exe
- C:\users\public\vbc.exe
- %TEMP%\folder\file.exe
- %TEMP%\60fb648edab04ea7b75ac7655567cdc9.xml
- http://ni#######dynationamn.dns.navy/nitedoc/vbc.exe
- DNS ASK ni#######dynationamn.dns.navy
- '%WINDIR%\syswow64\cmd.exe' /c schtasks /Create /TN name /XML "%TEMP%\60fb648edab04ea7b75ac7655567cdc9.xml"' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\cmd.exe' /c schtasks /Create /TN name /XML "%TEMP%\60fb648edab04ea7b75ac7655567cdc9.xml"
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN name /XML "%TEMP%\60fb648edab04ea7b75ac7655567cdc9.xml"