Техническая информация
- <SYSTEM32>\tasks\n1va0p49p30cj10v3z
- '%WINDIR%\syswow64\taskkill.exe' /im <Имя файла>.exe /f
- %ALLUSERSPROFILE%\{rn2x4j78-ij9b-vbge-uxamry8r5pou}\iexplore.exe
- 'si######gion.duckdns.org':80
- http://si######gion.duckdns.org/gate/connection.php
- http://si######gion.duckdns.org/gate/config.php
- http://si######gion.duckdns.org/gate/update.php
- DNS ASK si######gion.duckdns.org
- ClassName: '' WindowName: ''
- '%ALLUSERSPROFILE%\{rn2x4j78-ij9b-vbge-uxamry8r5pou}\iexplore.exe'
- '%ALLUSERSPROFILE%\{rn2x4j78-ij9b-vbge-uxamry8r5pou}\iexplore.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /SC MINUTE /MO 15 /TN "N1VA0P49P30CJ10V3Z" /TR "%ALLUSERSPROFILE%\{RN2X4J78-IJ9B-VBGE-UXAMRY8R5POU}\iexplore.exe" /F' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /im <Имя файла>.exe /f & erase n & exit' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /SC MINUTE /MO 15 /TN "N1VA0P49P30CJ10V3Z" /TR "%ALLUSERSPROFILE%\{RN2X4J78-IJ9B-VBGE-UXAMRY8R5POU}\iexplore.exe" /F
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /im <Имя файла>.exe /f & erase n & exit