Техническая информация
- <SYSTEM32>\tasks\ujfzpx25keq7it9ump
- '%WINDIR%\syswow64\taskkill.exe' /im <Имя файла>.exe /f
- %ALLUSERSPROFILE%\{01gb5cha-ugap-ykpr-k21fwvmzs5pw}\iexplore.exe
- 'co##############e-chains.prod.autograph.services.mozaws.net':443
- 'si######gion.duckdns.org':80
- http://si######gion.duckdns.org/gate/connection.php
- http://si######gion.duckdns.org/gate/config.php
- http://si######gion.duckdns.org/gate/update.php
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- DNS ASK si######gion.duckdns.org
- ClassName: '' WindowName: ''
- '%ALLUSERSPROFILE%\{01gb5cha-ugap-ykpr-k21fwvmzs5pw}\iexplore.exe'
- '%WINDIR%\syswow64\schtasks.exe' /Create /SC MINUTE /MO 15 /TN "UJFZPX25KEQ7IT9UMP" /TR "%ALLUSERSPROFILE%\{01GB5CHA-UGAP-YKPR-K21FWVMZS5PW}\iexplore.exe" /F (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /im <Имя файла>.exe /f & erase nq & exit (со скрытым окном)
- '%ALLUSERSPROFILE%\{01gb5cha-ugap-ykpr-k21fwvmzs5pw}\iexplore.exe' (со скрытым окном)