Техническая информация
- <SYSTEM32>\tasks\microsoft localmanager[windows 7 enterprise]
- %ALLUSERSPROFILE%\{84520100-8452-8452-845201008839}\lsm.exe
- %ALLUSERSPROFILE%\{84520100-8452-8452-845201008839}\lsm.exe
- 'ip###ger.org':80
- 'ip###ger.org':443
- 'pk#.goog':80
- 'ip###ger.org':443
- DNS ASK ip###ger.org
- DNS ASK pk#.goog
- '%ALLUSERSPROFILE%\{84520100-8452-8452-845201008839}\lsm.exe'
- '%WINDIR%\syswow64\schtasks.exe' /create /sc minute /f /tn "Microsoft LocalManager[Windows 7 Enterprise]" /tr "%ALLUSERSPROFILE%\{84520100-8452-8452-845201008839}\lsm.exe" (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {9CDE7AFE-D06D-4AC5-8E71-5B4069ED544F} S-1-5-21-3691498038-2086406363-2140527554-1000:movuslza\user:Interactive:[1]
- '%ALLUSERSPROFILE%\{84520100-8452-8452-845201008839}\lsm.exe' (со скрытым окном)