Техническая информация
- <SYSTEM32>\tasks\updates\jbcquo
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "%APPDATA%\JBCqUO.exe"
- %WINDIR%\microsoft.net\framework64\v4.0.30319\regsvcs.exe
- %WINDIR%\syswow64\notepad.exe
- %TEMP%\content\5024-5028-<Имя файла>.exe-03-29-40-703.dump
- %TEMP%\content\5024-5028-<Имя файла>.exe-03-30-00-453.dump
- %APPDATA%\jbcquo.exe
- %TEMP%\tmp3a.tmp
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- %APPDATA%\jbcquo.exe
- %TEMP%\tmp3a.tmp
- '<SYSTEM32>\schtasks.exe' /Create /TN "Updates\JBCqUO" /XML "%TEMP%\tmp3A.tmp" (со скрытым окном)
- '%WINDIR%\microsoft.net\framework64\v4.0.30319\regsvcs.exe'
- '%WINDIR%\syswow64\notepad.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "%APPDATA%\JBCqUO.exe" (со скрытым окном)