Техническая информация
- %APPDATA%\kmsauto\script.vbs
- %APPDATA%\kmsauto\kmsauto net.exe
- %APPDATA%\kmsauto\megasync.exe
- %LOCALAPPDATA%\msfree inc\kmsauto.ini
- %APPDATA%\kmsauto\test.test
- 'ma##r.info':443
- http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?08##############
- 'ma##r.info':443
- DNS ASK ma##r.info
- '%WINDIR%\syswow64\wscript.exe' "%APPDATA%\kmsauto\script.vbs"
- '%APPDATA%\kmsauto\kmsauto net.exe'
- '%WINDIR%\syswow64\cmd.exe' /c md "%LOCALAPPDATA%\MSfree Inc" (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c echo test>>"%APPDATA%\kmsauto\test.test" (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /D /c del /F /Q "test.test" (со скрытым окном)
- '%WINDIR%\syswow64\wscript.exe' "%APPDATA%\kmsauto\script.vbs" (со скрытым окном)
- '%APPDATA%\kmsauto\kmsauto net.exe' (со скрытым окном)