Техническая информация
- <SYSTEM32>\tasks\winupdate12
- <Текущая директория>\ubaocailiao.docx
- %APPDATA%\charmap.exe
- %APPDATA%\libvlc.dll
- C:\users\public\libraries\tsc.exe
- %LOCALAPPDATA%low\temp\microsoft\opc\ddt.c63vkb2grmpfi0t1vsdol7p0h.tmp
- %LOCALAPPDATA%low\temp\microsoft\opc\ddt.jp98irj9g7mwlovscwqu2n3lc.tmp
- '45.##.52.121':5000
- 'se############tv-1305051246.sh.apigw.tencentcs.com':80
- http://45.##.52.121:5000/msg?ms############################################## via 45.##.52.121
- http://se############tv-1305051246.sh.apigw.tencentcs.com/apigateway/service-detail
- DNS ASK se############tv-1305051246.sh.apigw.tencentcs.com
- ClassName: 'WordPadClass' WindowName: ''
- 'C:\users\public\libraries\tsc.exe' %APPDATA%\charmap.exe winupdate12 1
- '%APPDATA%\charmap.exe'
- '%WINDIR%\syswow64\ipconfig.exe' ' (со скрытым окном)
- '%APPDATA%\charmap.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> > nul' (со скрытым окном)
- '%WINDIR%\syswow64\write.exe' <Текущая директория>\ubaocailiao.docx
- '%ProgramFiles(x86)%\windows nt\accessories\wordpad.exe' <Текущая директория>\ubaocailiao.docx
- '%WINDIR%\syswow64\ipconfig.exe'
- '<SYSTEM32>\taskeng.exe' {2A6E02AD-FD2A-4C68-B24B-A95B001D0869} S-1-5-21-1960123792-2022915161-3775307078-1001:eorqxvx\user:Interactive:[1]
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> > nul