Техническая информация
- <SYSTEM32>\tasks\synchronizetime
- '<SYSTEM32>\wscript.exe' %HOMEPATH%\Links\dessert.dat //e:VBScript //b
- '<SYSTEM32>\ipconfig.exe' /flushdns
- %HOMEPATH%\links\dessert.dat
- 'de#####ate.brontaga.ru':80
- DNS ASK de#####ate.brontaga.ru
- '<SYSTEM32>\ipconfig.exe' /flushdns' (со скрытым окном)
- '<SYSTEM32>\wscript.exe' %HOMEPATH%\Links\dessert.dat //e:VBScript //b' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {9B43A738-9B18-4D61-A4B1-97EF26C60C6E} S-1-5-21-1960123792-2022915161-3775307078-1001:zqxmxnx\user:Interactive:[1]
- '%ProgramFiles%\microsoft office\office14\winword.exe' /Automation -Embedding