Техническая информация
- <SYSTEM32>\tasks\hwinfo32setup
- <SYSTEM32>\tasks\hwinfo32monitor
- %APPDATA%\hwinfo32\lu.tmp
- <SYSTEM32>\tasks\hwinfo32setup
- %APPDATA%\hwinfo32\lu.tmp в %APPDATA%\hwinfo32\programa.exe
- 'ap#.##oudflare.com':443
- '19#.#32.210.172':80
- 'dl.#####oxusercontent.com':443
- http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?13##############
- 'ap#.##oudflare.com':443
- 'dl.#####oxusercontent.com':443
- DNS ASK ap#.##oudflare.com
- DNS ASK dl.#####oxusercontent.com
- '%APPDATA%\hwinfo32\programa.exe'
- '%WINDIR%\syswow64\schtasks.exe' /Create /F /SC ONLOGON /RL HIGHEST /TN "HWiNFO32Setup" /TR "<Полный путь к файлу>" (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /F /SC ONLOGON /RL HIGHEST /TN "HWiNFO32Monitor" /TR "%APPDATA%\HWiNFO32\programa.exe" (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Delete /F /TN "HWiNFO32Setup" (со скрытым окном)