Техническая информация
- <SYSTEM32>\tasks\updates\jvvzosgmc
- '' (загружен из сети Интернет)
- '%APPDATA%\potcnmacn.exe'
- potcnmacn.exe
- %APPDATA%\potcnmacn.exe
- %APPDATA%\jvvzosgmc.exe
- %TEMP%\tmpa63d.tmp
- %APPDATA%\bhnsf\logs.dat
- %APPDATA%\jvvzosgmc.exe
- %TEMP%\tmpa63d.tmp
- 'eu##x.ps':80
- 'df############mewxvfqwercfgrwzxcdcdfvgws.ydns.eu':3513
- DNS ASK eu##x.ps
- DNS ASK df############mewxvfqwercfgrwzxcdcdfvgws.ydns.eu
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\jVvZosGmc" /XML "%TEMP%\tmpA63D.tmp"' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\jVvZosGmc" /XML "%TEMP%\tmpA63D.tmp"