Техническая информация
- <SYSTEM32>\tasks\updates\yuoagr
- %ProgramFiles(x86)%\microsoft office\office16\excel.exe
- '' (загружен из сети Интернет)
- '%TEMP%\ibm_centoss.exe'
- ibm_centoss.exe
- %APPDATA%\opera software\opera stable\login data
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %APPDATA%\mozilla\firefox\profiles.ini
- %APPDATA%\thunderbird\profiles.ini
- %TEMP%\ibm_centoss.exe
- %APPDATA%\yuoagr.exe
- %TEMP%\tmp59cf.tmp
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\ibm_centoss.exe.log
- %APPDATA%\yuoagr.exe
- '10#.6.248.9':80
- http://10#.6.248.9/111882/csrssk.exe
- ClassName: 'OleMainThreadWndClass' WindowName: ''
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\Yuoagr" /XML "%TEMP%\tmp59CF.tmp"' (со скрытым окном)
- '%CommonProgramFiles(x86)%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\Yuoagr" /XML "%TEMP%\tmp59CF.tmp"