Техническая информация
- <SYSTEM32>\tasks\adobe acrobat player task
- '<SYSTEM32>\wscript.exe' //b /e:jscript %TEMP%\crashpad.ini
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1904
- %TEMP%\crashpad.ini
- %TEMP%\ywxoxiz.txt
- %APPDATA%\microsoft\windows\{c2566af3-e2b7-77a4-6452-6b535df463f0}\crashpad.log
- %TEMP%\1299566.cvr
- %TEMP%\crashpad.ini
- '85.#3.2.92':443
- '<SYSTEM32>\wscript.exe' //b /e:jscript %APPDATA%\Microsoft\Windows\{c2566af3-e2b7-77a4-6452-6b535df463f0}\crashpad.log
- '<SYSTEM32>\wscript.exe' //b /e:jscript %TEMP%\crashpad.ini' (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /Create /f /tn "Adobe Acrobat Player Task" /tr "wscript.exe //b /e:jscript %APPDATA%\Microsoft\Windows\{c2566af3-e2b7-77a4-6452-6b535df463f0}\crashpad.log" /sc minute /mo 2' (со скрытым окном)
- '<SYSTEM32>\wscript.exe' //b /e:jscript %APPDATA%\Microsoft\Windows\{c2566af3-e2b7-77a4-6452-6b535df463f0}\crashpad.log' (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /Create /f /tn "Adobe Acrobat Player Task" /tr "wscript.exe //b /e:jscript %APPDATA%\Microsoft\Windows\{c2566af3-e2b7-77a4-6452-6b535df463f0}\crashpad.log" /sc minute /mo 2
- '<SYSTEM32>\taskeng.exe' {A264FCAE-B8E5-45AF-ACE5-A762482E6557} S-1-5-21-1238866942-1249195528-555854008-1000:gfkqoeqnh\user:Interactive:[1]