Техническая информация
- <SYSTEM32>\tasks\microsoftupdate
- %TEMP%\50f.tmp\52f.bat
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\50F.tmp\52F.bat <Полный путь к файлу>" (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /create /ru "SYSTEM" /sc onstart /tn "MicrosoftUpdate" /tr "%WINDIR%\Fonts\svchost.exe" /f
- '<SYSTEM32>\tasklist.exe' /FI "ImageName EQ taskmgr.exe"
- '<SYSTEM32>\find.exe' /I "taskmgr.exe"
- '<SYSTEM32>\tasklist.exe' /FI "ImageName EQ perfmon.exe"
- '<SYSTEM32>\find.exe' /I "perfmon.exe"
- '<SYSTEM32>\tasklist.exe' /FI "ImageName EQ ProcessHacker.exe"
- '<SYSTEM32>\find.exe' /I "ProcessHacker.exe"
- '<SYSTEM32>\tasklist.exe' /FI "ImageName EQ procexp.exe"
- '<SYSTEM32>\find.exe' /I "procexp.exe"
- '<SYSTEM32>\tasklist.exe' /FI "ImageName EQ SystemF5X9.exe"
- '<SYSTEM32>\find.exe' /I "SystemF5X9.exe"