Техническая информация
- [HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN] 'msvcservice' = '%HOMEPATH%\msvcservice.exe'
- <SYSTEM32>\tasks\msvcservice
- %HOMEPATH%\msvcservice.exe
- 'ip##pi.io':443
- 'ip##pi.io':443
- DNS ASK ip##pi.io
- '%HOMEPATH%\msvcservice.exe'
- '%WINDIR%\syswow64\schtasks.exe' /Create /SC MINUTE /MO 1 /TN msvcservice /TR "%HOMEPATH%\msvcservice.exe" /F (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {49DECE1B-09CB-4B32-AB1B-BEA3F2A59589} S-1-5-21-3150914307-1777937420-491476919-1000:oyewhfuapzue\user:Interactive:[1]
- '%HOMEPATH%\msvcservice.exe' (со скрытым окном)