Техническая информация
- <SYSTEM32>\tasks\oneetx.exe
- Обновления системы (Windows Update)
- Системный антивирус (Защитник Windows)
- %TEMP%\ixp000.tmp\za387309.exe
- %TEMP%\ixp000.tmp\w71gj52.exe
- %TEMP%\ixp001.tmp\61027352.exe
- %TEMP%\ixp001.tmp\u44504820.exe
- %TEMP%\5cb6818d6c\oneetx.exe
- %TEMP%\ixp001.tmp\u44504820.exe
- %TEMP%\ixp001.tmp\61027352.exe
- %TEMP%\ixp000.tmp\w71gj52.exe
- %TEMP%\ixp000.tmp\za387309.exe
- '21#.#13.119.255':80
- '%TEMP%\ixp000.tmp\za387309.exe'
- '%TEMP%\ixp001.tmp\61027352.exe'
- '%TEMP%\ixp001.tmp\u44504820.exe'
- '%TEMP%\ixp000.tmp\w71gj52.exe'
- '%TEMP%\5cb6818d6c\oneetx.exe'
- '%WINDIR%\syswow64\schtasks.exe' /Create /SC MINUTE /MO 1 /TN oneetx.exe /TR "%TEMP%\5cb6818d6c\oneetx.exe" /F (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {F27708FD-65EB-4E5A-9414-FDFC3CFC504F} S-1-5-21-3691498038-2086406363-2140527554-1000:umoobneciyqg\user:Interactive:[1]
- '%TEMP%\ixp000.tmp\za387309.exe' (со скрытым окном)
- '%TEMP%\ixp001.tmp\61027352.exe' (со скрытым окном)
- '%TEMP%\ixp001.tmp\u44504820.exe' (со скрытым окном)
- '%TEMP%\ixp000.tmp\w71gj52.exe' (со скрытым окном)
- '%TEMP%\5cb6818d6c\oneetx.exe' (со скрытым окном)