Техническая информация
- <SYSTEM32>\tasks\microsoftedgeupdatetaskua task-s-1-5-18 f0upr
- [HKLM\System\CurrentControlSet\Services\TCLService] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\TCLService] 'ImagePath' = '<DRIVERS>\147action.sys'
- 'TCLService' <DRIVERS>\147action.sys
- %HOMEPATH%\documents\obrfqahz\ojsqgt.exe
- %HOMEPATH%\documents\obrfqahz\npwzwmc64.dll
- %HOMEPATH%\documents\obrfqahz\space.ico
- %HOMEPATH%\documents\obrfqahz\vdi_ipc.dat
- <DRIVERS>\147action.sys
- C:\users\public\music\destopbak.ini
- %ProgramFiles(x86)%\ovsgbd\ovsgbd.exe
- %ProgramFiles(x86)%\ovsgbd\tbcore3u.dll
- %ProgramFiles(x86)%\ovsgbd\ovsgbd.exe
- %ProgramFiles(x86)%\ovsgbd\tbcore3u.dll
- 'n1##.#####n-hangzhou.aliyuncs.com':443
- 'n1##.#####n-hangzhou.aliyuncs.com':443
- DNS ASK n1##.#####n-hangzhou.aliyuncs.com
- '%HOMEPATH%\documents\obrfqahz\ojsqgt.exe'
- '%ProgramFiles(x86)%\ovsgbd\ovsgbd.exe'
- '<SYSTEM32>\taskeng.exe' {CB13CD0F-9B9D-4698-9528-48A09A389449} S-1-5-21-3691498038-2086406363-2140527554-1000:xqexhpxols\user:Interactive:[1]
- '%WINDIR%\syswow64\cmd.exe' /c echo.>c:\xxxx.ini (со скрытым окном)
- '%HOMEPATH%\documents\obrfqahz\ojsqgt.exe' (со скрытым окном)
- '%ProgramFiles(x86)%\ovsgbd\ovsgbd.exe' (со скрытым окном)
- '%ProgramFiles(x86)%\a1sy3g\mzl6xoi2.exe' (со скрытым окном)