Техническая информация
- '' (загружен из сети Интернет)
- '%APPDATA%\regsvmcl.exe'
- regsvmcl.exe
- %APPDATA%\regsvmcl.exe
- %APPDATA%\regsvcxm.exe
- %APPDATA%\betnal.exe
- %APPDATA%\nvoma.pdf
- 'eu##x.ps':80
- http://eu##x.ps/vespa/betnal.exe
- http://eu##x.ps/vespa/nvoma.pdf
- DNS ASK eu##x.ps
- '%APPDATA%\regsvcxm.exe' 0
- '%APPDATA%\betnal.exe' 0
- '%APPDATA%\betnal.exe'
- '%APPDATA%\regsvcxm.exe'
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\fBXcxKV" /XML "%TEMP%\tmp8314.tmp"' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\hAoHsX" /XML "%TEMP%\tmp8315.tmp"' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrord32.exe' "%APPDATA%\nvoma.pdf"
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\fBXcxKV" /XML "%TEMP%\tmp8314.tmp"
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\hAoHsX" /XML "%TEMP%\tmp8315.tmp"