Техническая информация
- <SYSTEM32>\tasks\updates\dqtqmkcaqoznym
- %APPDATA%\dqtqmkcaqoznym.exe
- %TEMP%\tmp5be.tmp
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\<Имя файла>.exe.log
- %APPDATA%\dqtqmkcaqoznym.exe
- 'ca######3.home-webserver.de':1050
- DNS ASK ca######3.home-webserver.de
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\DqtQmkCAQoZnYm" /XML "%TEMP%\tmp5BE.tmp" (со скрытым окном)