Техническая информация
- %WINDIR%\tasks\wow64.job
- <SYSTEM32>\tasks\wow64
- %WINDIR%\tasks\kktemamalxlwktgpdmu.job
- <SYSTEM32>\tasks\kktemamalxlwktgpdmu
- %WINDIR%\temp\lufo.exe
- %WINDIR%\tasks\wow64.job
- %WINDIR%\tasks\kktemamalxlwktgpdmu.job
- <SYSTEM32>\tasks\kktemamalxlwktgpdmu
- <SYSTEM32>\tasks\wow64
- '17#.#11.174.63':1500
- '17#.#11.174.63':80
- '17#.#11.174.63':1500
- '%WINDIR%\temp\lufo.exe'
- '%WINDIR%\temp\lufo.exe' start
- '<Полный путь к файлу>' start' (со скрытым окном)
- '%WINDIR%\temp\lufo.exe' ' (со скрытым окном)
- '%WINDIR%\temp\lufo.exe' start' (со скрытым окном)