Техническая информация
- <SYSTEM32>\tasks\deiinmtu
- '<SYSTEM32>\regsvr32.exe' /s calc
- '<SYSTEM32>\regsvr32.exe' C:\Terto\Vtost\Yoense.oooooooccccccccxxxxxxxx
- '<SYSTEM32>\regsvr32.exe' C:\Terto\Vtost\Yoensea.oooooooccccccccxxxxxxxx
- '<SYSTEM32>\regsvr32.exe' C:\Terto\Vtost\Yoenseb.oooooooccccccccxxxxxxxx
- %WINDIR%\syswow64\explorer.exe
- %TEMP%\error026920_01.xml
- C:\terto\vtost\yoensea.oooooooccccccccxxxxxxxx
- <Текущая директория>\0cf61000
- <PATH_SAMPLE>.xlsb
- '5.##6.144.3':80
- '85.#7.9.150':80
- '5.###.247.12':80
- http://85.#7.9.150/44689.452149537.dat
- '<SYSTEM32>\regsvr32.exe' /s calc' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' C:\Terto\Vtost\Yoense.oooooooccccccccxxxxxxxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' C:\Terto\Vtost\Yoensea.oooooooccccccccxxxxxxxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' C:\Terto\Vtost\Yoenseb.oooooooccccccccxxxxxxxx' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /RU "NT AUTHORITY\SYSTEM" /tn deiinmtu /tr "regsvr32.exe -s \"C:\Terto\Vtost\Yoensea.oooooooccccccccxxxxxxxx\"" /SC ONCE /Z /ST 10:54 /ET 11:06' (со скрытым окном)
- '%WINDIR%\syswow64\explorer.exe'
- '%WINDIR%\syswow64\schtasks.exe' /Create /RU "NT AUTHORITY\SYSTEM" /tn deiinmtu /tr "regsvr32.exe -s \"C:\Terto\Vtost\Yoensea.oooooooccccccccxxxxxxxx\"" /SC ONCE /Z /ST 10:54 /ET 11:06