Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'wininit' = '%TEMP%\x.exe'
- <SYSTEM32>\tasks\update\hwgugq
- '%TEMP%\x.exe'
- x.exe
- <SYSTEM32>\csrss.exe
- %TEMP%\x.exe
- %TEMP%\lomkjwq.exe
- %TEMP%\avvvvv.xml
- %TEMP%\core.exe
- %TEMP%\avvvvv.xml
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Update\HwgugQ" /XML "%TEMP%\aVVVVV.xml"' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN wininit /ru SYSTEM /SC ONSTART /TR "%TEMP%\x.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Update\HwgugQ" /XML "%TEMP%\aVVVVV.xml"
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN wininit /ru SYSTEM /SC ONSTART /TR "%TEMP%\x.exe"