Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'ebadedcfbebdddbebc' = '"%ALLUSERSPROFILE%\ebadedcfbebdddbebc.exe"'
- <SYSTEM32>\tasks\e0b5aded-cf3b-479e-b035-703d39ddbeb8c
- %ALLUSERSPROFILE%\ebadedcfbebdddbebc.exe
- %ALLUSERSPROFILE%\ebadedcfbebdddbebc.exe
- '15#.#01.1.91':443
- '%ALLUSERSPROFILE%\ebadedcfbebdddbebc.exe'
- '<SYSTEM32>\schtasks.exe' /query /tn "e0b5aded-cf3b-479e-b035-703d39ddbeb8c" (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /create /sc minute /tn "e0b5aded-cf3b-479e-b035-703d39ddbeb8c" /tr "%ALLUSERSPROFILE%\ebadedcfbebdddbebc.exe" (со скрытым окном)