Техническая информация
- ClassName: 'Regmonclass', WindowName: ''
- ClassName: 'Filemonclass', WindowName: ''
- %TEMP%\~~5503757602699439210.tmp.exe
- %TEMP%\~7227530092110302568.cmd
- %TEMP%\~5295477277380550928.cmd
- nul
- %TEMP%\~~5503757602699439210.tmp.exe
- %TEMP%\~7227530092110302568.cmd
- %TEMP%\~5295477277380550928.cmd
- %TEMP%\~~5503757602699439210.tmp.exe
- %TEMP%\~7227530092110302568.cmd
- %TEMP%\~5295477277380550928.cmd
- ClassName: '4823-00000029' WindowName: ''
- ClassName: '18467-41' WindowName: ''
- '%TEMP%\~~5503757602699439210.tmp.exe'
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\~5295477277380550928.cmd"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\~7227530092110302568.cmd"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\~5295477277380550928.cmd"
- '<SYSTEM32>\ping.exe' -n 2 127.0.0.1
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\~7227530092110302568.cmd"