Техническая информация
- <SYSTEM32>\tasks\systemautoupdatetask
- Процесс zsnhquq.exe, модуль KERNELBASE.dll
- Процесс zsnhquq.exe, модуль KERNEL32.dll
- Процесс svchost.exe, модуль KERNELBASE.dll
- Процесс svchost.exe, модуль KERNEL32.dll
- Процесс zsnhquq.exe, модуль ntdll.dll
- Процесс svchost.exe, модуль ntdll.dll
- <SYSTEM32>\svchost.exe
- %APPDATA%\microsoft\svchost.exe
- nul
- 'di##ord.com':443
- 'di##ord.com':443
- DNS ASK di##ord.com
- '%APPDATA%\microsoft\svchost.exe'
- '<SYSTEM32>\schtasks.exe' /Create /SC ONLOGON /TN SystemAutoUpdateTask /TR \"%APPDATA%\Microsoft\svchost.exe\" /F /RL HIGHEST
- '<SYSTEM32>\cmd.exe' /c start "" %APPDATA%\Microsoft\svchost.exe
- '<SYSTEM32>\cmd.exe' /c "ping 127.0.0.1 -n 2 > nul & del /f /q \"<Полный путь к файлу>\""
- '<SYSTEM32>\ping.exe' 127.0.0.1 -n 2
- '<SYSTEM32>\wbem\wmic.exe' /format:list "SELECT ProcessorId FROM Win32_Processor"
- '<SYSTEM32>\wbem\wmic.exe' /format:list "SELECT SerialNumber FROM Win32_BaseBoard"
- '<SYSTEM32>\wbem\wmic.exe' /format:list "SELECT SerialNumber FROM Win32_BIOS"