Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'techps' = '%ALLUSERSPROFILE%\Microsoft\techps.exe'
- %ALLUSERSPROFILE%\microsoft\techps.exe
- %ALLUSERSPROFILE%\microsoft\sts.dll
- %ALLUSERSPROFILE%\microsoft\libmedia.dll
- %ALLUSERSPROFILE%\microsoft\tcp.dll
- %ALLUSERSPROFILE%\microsoft\wc.xml
- '44##.l5222.com':4447
- '44##.l5222.com':7444
- DNS ASK 74##.l5222.com
- DNS ASK 44##.l5222.com
- '%ALLUSERSPROFILE%\microsoft\techps.exe'
- '%WINDIR%\syswow64\cmd.exe' /c cmd.exe /c SCHTASKS /Delete /TN "SDLl" /F (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c SCHTASKS /Delete /TN "SDLl" /F
- '%WINDIR%\syswow64\schtasks.exe' /Delete /TN "SDLl" /F