Техническая информация
- %WINDIR%\tasks\j1jfsdfdqdd.exe
- %WINDIR%\tasks\j1jfsdfdqdd.exekk
- %WINDIR%\tasks\jdy.exe
- %WINDIR%\tasks\aa.bmp
- %WINDIR%\tasks\windowsrepair.dll
- [HKLM\System\CurrentControlSet\Services\seclogon] 'Start' = '00000002'
- [HKLM\SYSTEM\CurrentControlSet\Services\seclogon\Parameters] 'ServiceDll' = '%WINDIR%\tasks\windowsrepair.dll'
- %WINDIR%\explorer.exe
- %TEMP%\w7e8130.tmp
- %WINDIR%\tasks\j1jfsdfdqdd.exekk
- %WINDIR%\tasks\aa.bmp
- '%WINDIR%\tasks\jdy.exe' %WINDIR%\tasks\j1jfsdfdqdd.exe %WINDIR%\tasks 11
- '%WINDIR%\tasks\jdy.exe' %WINDIR%\tasks\j1jfsdfdqdd.exe %WINDIR%\tasks 11' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> > nul' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> > nul