Техническая информация
- <SYSTEM32>\tasks\microsoft\windowssafe
- [HKLM\SYSTEM\CurrentControlSet\Services\DosK7RKScnDrv] 'ImagePath' = '%TEMP%\ac0w16iy.sys'
- 'DosK7RKScnDrv' %TEMP%\ac0w16iy.sys
- Процесс bzzvuqsq.exe, модуль Amsi.dll
- Процесс bzzvuqsq.exe, модуль ntdll.dll
- C:\config\battle.net.exe
- C:\config\windows_system_deponcom.exe
- %TEMP%\3da32usm.sys
- %TEMP%\ac0w16iy.sys
- %ALLUSERSPROFILE%\displaysessioncontainers.log
- <Полный путь к файлу>
- '39.#02.72.5':8888
- '39.#02.72.5':8888
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoProfile -ExecutionPolicy Bypass -Command "$action = New-ScheduledTaskAction -Execute '"C:\config\Windows_system_deponcom.exe"' -WorkingDirectory 'C:\'; $trigger = New-ScheduledTaskTrigger -A...
- '<SYSTEM32>\cmd.exe' /c tasklist /fi "imagename eq 360Tray.exe" /fo csv /nh (со скрытым окном)
- '<SYSTEM32>\tasklist.exe' /fi "imagename eq 360Tray.exe" /fo csv /nh
- '<SYSTEM32>\cmd.exe' /c tasklist /fi "imagename eq 360sd.exe" /fo csv /nh (со скрытым окном)
- '<SYSTEM32>\tasklist.exe' /fi "imagename eq 360sd.exe" /fo csv /nh