Техническая информация
- <SYSTEM32>\tasks\daily check
- <SYSTEM32>\services.exe
- %ALLUSERSPROFILE%\microsoft_tvmmwt\check.exe
- %ALLUSERSPROFILE%\microsoft_hkonzm\svchost.exe
- %ALLUSERSPROFILE%\microsoft_hkonzm\svchost.dll
- %ALLUSERSPROFILE%\microsoft_axadie\check.exe
- %ALLUSERSPROFILE%\microsoft_cdligh\svchost.exe
- %ALLUSERSPROFILE%\microsoft_cdligh\svchost.dll
- %ALLUSERSPROFILE%\microsoft_gbexaq\svchost.exe
- %ALLUSERSPROFILE%\microsoft_jmtgjn\check.exe
- %ALLUSERSPROFILE%\microsoft_gbexaq\svchost.dll
- %ALLUSERSPROFILE%\microsoft_bzircg\check.exe
- %ALLUSERSPROFILE%\microsoft_nocsxd\svchost.exe
- %ALLUSERSPROFILE%\microsoft_nocsxd\svchost.dll
- %APPDATA%\microsoft\windows\libraries\documents.library-ms
- '10#.#5.185.232':1145
- '10#.#5.185.232':5201
- '10#.#5.185.232':1145
- '10#.#5.185.232':5201
- '%ALLUSERSPROFILE%\microsoft_tvmmwt\check.exe'
- '%ALLUSERSPROFILE%\microsoft_axadie\check.exe'
- '%ALLUSERSPROFILE%\microsoft_jmtgjn\check.exe'
- '%ALLUSERSPROFILE%\microsoft_bzircg\check.exe'
- '%ALLUSERSPROFILE%\microsoft_tvmmwt\check.exe' ' (со скрытым окном)
- '%ALLUSERSPROFILE%\microsoft_axadie\check.exe' ' (со скрытым окном)
- '%ALLUSERSPROFILE%\microsoft_jmtgjn\check.exe' ' (со скрытым окном)
- '%ALLUSERSPROFILE%\microsoft_bzircg\check.exe' ' (со скрытым окном)