Техническая информация
- <SYSTEM32>\tasks\tpnkntaz6
- '<SYSTEM32>\schtasks.exe' /create /sc minute /f /mo 1 /tr "wscript %ALLUSERSPROFILE%\gtnzh2v8bpczyc.js tpnkntaz6" /tn tpnkntaz6
- '<SYSTEM32>\taskeng.exe' {6FF9C4E5-63DA-478F-A7BF-5955B73EEBD5} S-1-5-21-3691498038-2086406363-2140527554-1000:kqvdenfc\user:Interactive:[1]
- '<SYSTEM32>\wscript.exe' %ALLUSERSPROFILE%\gtnzh2v8bpczyc.js tpnkntaz6 (со скрытым окном)