Техническая информация
- <SYSTEM32>\tasks\system
- %APPDATA%\microsoftdebug\log963181.txt
- %APPDATA%\system\avast.exe
- DNS ASK google.com
- '<SYSTEM32>\schtasks.exe' /delete /tn "System" /f' (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /create /sc onlogon /tn "System" /tr "%APPDATA%\System\avast.exe" /ru "SYSTEM"' (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /delete /tn "System" /f
- '<SYSTEM32>\schtasks.exe' /create /sc onlogon /tn "System" /tr "%APPDATA%\System\avast.exe" /ru "SYSTEM"