Техническая информация
- [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'Load' = '%TEMP%\System.exe'
- %APPDATA%\microsoft\windows\start menu\programs\startup\isfuo0uu7gu0pndbls4qjq==.exe
- %TEMP%\system.exe
- %TEMP%\system.exe
- '<LOCALNET>.1.15':51151
- ClassName: 'Shell_traywnd' WindowName: ''
- '%TEMP%\system.exe'
- '<SYSTEM32>\schtasks.exe' /Create /SC minute /MO 1 /TN Microsoft /TR %TEMP%\System.exe (со скрытым окном)