Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /f /im Ado_XM.exe
- %TEMP%\autd8e0.tmp
- %TEMP%\xm\ado_xm.exe
- %TEMP%\autdbaf.tmp
- %TEMP%\xm\ado_xm.du
- %TEMP%\autdbcf.tmp
- %TEMP%\update.du
- %TEMP%\autdbf0.tmp
- %TEMP%\sch.du
- %TEMP%\autde9f.tmp
- %TEMP%\ado.dxj
- %TEMP%\aute5e0.tmp
- %TEMP%\dm.dll
- %TEMP%\autd8e0.tmp
- %TEMP%\autdbaf.tmp
- %TEMP%\xm\ado_xm.du
- %TEMP%\autdbcf.tmp
- %TEMP%\update.du
- %TEMP%\autdbf0.tmp
- %TEMP%\sch.du
- %TEMP%\autde9f.tmp
- %TEMP%\aute5e0.tmp
- '61.##1.190.211':8883
- '58.#3.15.18':88
- ClassName: '' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /f /im Ado_XM.exe (со скрытым окном)
- '%WINDIR%\syswow64\regsvr32.exe' /s %TEMP%\dm.dll