Техническая информация
- <SYSTEM32>\tasks\updates\rwkygdv
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- vbc.exe
- C:\users\public\vbc.exe
- %APPDATA%\rwkygdv.exe
- %TEMP%\tmp44dc.tmp
- %APPDATA%\rwkygdv.exe
- %TEMP%\tmp44dc.tmp
- '3.##.53.241':80
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\RWkYgdv" /XML "%TEMP%\tmp44DC.tmp"' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\RWkYgdv" /XML "%TEMP%\tmp44DC.tmp"