Техническая информация
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\wudfhost.exe
- %TEMP%\8a25.tmp\8a36.tmp\8a37.bat
- <SYSTEM32>\logonui.exe
- %TEMP%\8a25.tmp\8a36.tmp\8a37.bat
- 'localhost':49181
- 'localhost':62576
- ClassName: '' WindowName: 'View Available Networks'
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\8A25.tmp\8A36.tmp\8A37.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\8A25.tmp\8A36.tmp\8A37.bat <Полный путь к файлу>"
- '<SYSTEM32>\takeown.exe' /f .\LogonUI.exe
- '<SYSTEM32>\icacls.exe' .\LogonUI.exe /grant Users:F
- '<SYSTEM32>\wbem\wmic.exe' process where name='svchost.exe' delete
- '<SYSTEM32>\svchost.exe' -k DcomLaunch
- '<SYSTEM32>\svchost.exe' -k RPCSS