Техническая информация
- %WINDIR%\tasks\lqwe.job
- <SYSTEM32>\tasks\lqwe
- %ALLUSERSPROFILE%\baxwvu\lqwe.exe
- %ALLUSERSPROFILE%\microsoft\crypto\rsa\s-1-5-18\d42cc0c3858a58db2db37658219e6400_0cb67e2f-dc95-45ca-8fb8-69bde8e3f814
- '34.##9.100.209':443
- '%ALLUSERSPROFILE%\baxwvu\lqwe.exe' start2
- '<SYSTEM32>\taskeng.exe' {A19A3E91-D8B3-4773-807E-C2EBAE7E3026} S-1-5-21-3691498038-2086406363-2140527554-1000:mjcumczg\user:Interactive:[1]
- '%ALLUSERSPROFILE%\baxwvu\lqwe.exe' start2 (со скрытым окном)