Техническая информация
- <SYSTEM32>\tasks\urndsfl
- '<SYSTEM32>\regsvr32.exe' -silent ..\Xertis.dll
- '<SYSTEM32>\regsvr32.exe' -silent ..\Xertis1.dll
- '<SYSTEM32>\regsvr32.exe' -silent ..\Xertis2.dll
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 856
- %WINDIR%\syswow64\explorer.exe
- %HOMEPATH%\xertis.dll
- %HOMEPATH%\xertis1.dll
- %HOMEPATH%\xertis2.dll
- %TEMP%\501855.cvr
- '18#.#65.62.10':80
- '18#.#2.202.248':80
- '84.##6.85.241':80
- http://18#.#65.62.10/44461.7110627315.dat
- http://18#.#2.202.248/44461.7110627315.dat
- http://84.##6.85.241/44461.7110627315.dat
- '<SYSTEM32>\regsvr32.exe' -silent ..\Xertis.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' -silent ..\Xertis1.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' -silent ..\Xertis2.dll' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /RU "NT AUTHORITY\SYSTEM" /tn urndsfl /tr "regsvr32.exe -s \"%HOMEPATH%\Xertis.dll\"" /SC ONCE /Z /ST 17:07 /ET 17:19' (со скрытым окном)
- '%WINDIR%\syswow64\explorer.exe'
- '%WINDIR%\syswow64\schtasks.exe' /Create /RU "NT AUTHORITY\SYSTEM" /tn urndsfl /tr "regsvr32.exe -s \"%HOMEPATH%\Xertis.dll\"" /SC ONCE /Z /ST 17:07 /ET 17:19