Техническая информация
- <SYSTEM32>\tasks\realtekaudiodriver
- %TEMP%\content\2480-2324-<Имя файла>.exe-19-05-19-108.dump
- %TEMP%\content\2480-2324-<Имя файла>.exe-19-05-19-378.dump
- %APPDATA%\realtekaudiodriver\realtekaudiodriver.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- %TEMP%\content\3492-1188-realtekaudiodriver.exe-19-05-21-542.dump
- %TEMP%\content\3492-1188-realtekaudiodriver.exe-19-05-21-723.dump
- %APPDATA%\realtekaudiodriver\realtekaudiodriver.exe
- 'pa###bin.com':443
- 'az####p.localto.net':3425
- 'pa###bin.com':443
- DNS ASK pa###bin.com
- DNS ASK az####p.localto.net
- '%APPDATA%\realtekaudiodriver\realtekaudiodriver.exe'
- '<SYSTEM32>\schtasks.exe' /create /tn "RealtekAudioDriver" /sc ONLOGON /tr "%APPDATA%\RealtekAudioDriver\RealtekAudioDriver.exe" /rl HIGHEST /f