Техническая информация
- <SYSTEM32>\tasks\updates\kzbeppe
- '' (загружен из сети Интернет)
- 'C:\users\public\regasm_svch.exe'
- host.exe
- C:\users\public\regasm_svch.exe
- %APPDATA%\kzbeppe.exe
- %TEMP%\tmpbba1.tmp
- %APPDATA%\install\host.exe
- %TEMP%\tmp4662.tmp
- %TEMP%\tmpbba1.tmp
- %TEMP%\tmp4662.tmp
- '18#.#46.220.136':80
- '37.#.14.206':3384
- http://18#.#46.220.136/fredo/specification.exe
- '%APPDATA%\install\host.exe'
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\KzBEPpe" /XML "%TEMP%\tmpBBA1.tmp"' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\KzBEPpe" /XML "%TEMP%\tmp4662.tmp"' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\KzBEPpe" /XML "%TEMP%\tmpBBA1.tmp"
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\KzBEPpe" /XML "%TEMP%\tmp4662.tmp"