Техническая информация
- <SYSTEM32>\tasks\item3
- %LOCALAPPDATA%\instance\nowwdljf\item3.exe
- %TEMP%\3be71616bf204d8285cb1d598f7dc37a.xml
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\<Имя файла>.exe.log
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\item3.exe.log
- %TEMP%\3be71616bf204d8285cb1d598f7dc37a.xml
- DNS ASK bl##.ath.cx
- '%LOCALAPPDATA%\instance\nowwdljf\item3.exe'
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Item3" /XML "%TEMP%\3be71616bf204d8285cb1d598f7dc37a.xml" /F (со скрытым окном)