Техническая информация
- <SYSTEM32>\tasks\updates\uaysfu
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- C:\users\public\vbc.exe
- %APPDATA%\uaysfu.exe
- %TEMP%\tmp310e.tmp
- %APPDATA%\uaysfu.exe
- %TEMP%\tmp310e.tmp
- 'me######eatness.hopto.org':80
- http://me######eatness.hopto.org/new.exe
- DNS ASK me######eatness.hopto.org
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "%APPDATA%\uAySfU.exe"
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "%APPDATA%\uAySfU.exe"' (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /Create /TN "Updates\uAySfU" /XML "%TEMP%\tmp310E.tmp"' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '<SYSTEM32>\schtasks.exe' /Create /TN "Updates\uAySfU" /XML "%TEMP%\tmp310E.tmp"
- '%WINDIR%\microsoft.net\framework\v2.0.50727\dw20.exe' -x -s 920