Техническая информация
- <SYSTEM32>\tasks\updates\ksaanisy
- '' (загружен из сети Интернет)
- '%APPDATA%\sedwsazxdcewccvfe.exe'
- sedwsazxdcewccvfe.exe
- %APPDATA%\sedwsazxdcewccvfe.exe
- %APPDATA%\ksaanisy.exe
- %TEMP%\tmp564a.tmp
- %APPDATA%\ksaanisy.exe
- %TEMP%\tmp564a.tmp
- 'pi##gor.by':80
- 'pi##gor.by':443
- 'pi##gor.by':443
- DNS ASK pi##gor.by
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\KSAANiSY" /XML "%TEMP%\tmp564A.tmp"' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\KSAANiSY" /XML "%TEMP%\tmp564A.tmp"