Техническая информация
- <SYSTEM32>\tasks\avimages
- <Имя файла>.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\<Имя файла>.exe.log
- %APPDATA%\xenomanager\<Имя файла>.exe
- %TEMP%\tmp5fa0.tmp
- DNS ASK do######ein.crabdance.com
- '%APPDATA%\xenomanager\<Имя файла>.exe'
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "avimages" /XML "%TEMP%\tmp5FA0.tmp" /F