Техническая информация
- %TEMP%\ixp000.tmp\birlesen.exe
- C:\hidman.exe
- %WINDIR%\syswow64\scvhost.exe
- %TEMP%\ixp000.tmp\delme.bat
- C:\hidman.exe
- %TEMP%\ixp000.tmp\birlesen.exe
- %WINDIR%\syswow64\scvhost.exe
- %TEMP%\ixp000.tmp\delme.bat
- ClassName: 'MS_WINHELP' WindowName: ''
- '%TEMP%\ixp000.tmp\birlesen.exe'
- 'C:\hidman.exe'
- '%WINDIR%\syswow64\scvhost.exe'
- 'C:\hidman.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c copy "C:\HIDMAN.EXE" "<SYSTEM32>\scvhost.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\scvhost.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c delme.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c copy "%WINDIR%\SysWOW64\scvhost.exe" "<SYSTEM32>\scvhost.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del c:\HIDMAN.EXE' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c copy "C:\HIDMAN.EXE" "<SYSTEM32>\scvhost.exe"
- '%WINDIR%\syswow64\cmd.exe' /c delme.bat
- '%WINDIR%\syswow64\cmd.exe' /c copy "%WINDIR%\SysWOW64\scvhost.exe" "<SYSTEM32>\scvhost.exe"
- '%WINDIR%\syswow64\cmd.exe' /c del c:\HIDMAN.EXE