Техническая информация
- <SYSTEM32>\tasks\onedrive starded
- %HOMEPATH%\appdata\tasmade.exe
- %HOMEPATH%\appdata\tinmake.exe
- %APPDATA%\temp\1316196\wndrecord.txt
- из <Полный путь к файлу> в %TEMP%\12dc5a.temp
- '<LOCALNET>.11.170':8823
- '%HOMEPATH%\appdata\tasmade.exe'
- '%HOMEPATH%\appdata\tinmake.exe'
- '<SYSTEM32>\taskeng.exe' {F7A2A2FE-6162-488F-B944-A6FCF30131F2} S-1-5-21-3691498038-2086406363-2140527554-1000:nbqwjdzn\user:Interactive:[1]
- '%HOMEPATH%\appdata\tasmade.exe' (со скрытым окном)