Техническая информация
- <SYSTEM32>\tasks\onedrive standalone update task-s-1-5-21-3284517960-7159326840-4860953172-005
- '<SYSTEM32>\taskkill.exe' /F /PID 4464
- %TEMP%\8e9c7a5b-2d3f-4b8c-9a1e-7f5c6d3e2a4b.tmp
- %TEMP%\8e9c7a5b-2d3f-4b8c-9a1e-f698c1efe29a.tmp
- %LOCALAPPDATA%\sessionmsg.exe
- %LOCALAPPDATA%\duser.dll
- %TEMP%\self_delete.vbs
- %LOCALAPPDATA%\sessionmsg.exe
- %LOCALAPPDATA%\duser.dll
- %TEMP%\self_delete.vbs
- 'ra#.#itcode.com':443
- '20#.#06.78.209':24789
- 'ra#.#itcode.com':443
- '20#.#06.78.209':24789
- DNS ASK ra#.#itcode.com
- ClassName: '' WindowName: ''
- '%LOCALAPPDATA%\sessionmsg.exe'
- '<SYSTEM32>\wscript.exe' %TEMP%\self_delete.vbs
- '<SYSTEM32>\wscript.exe' %TEMP%\self_delete.vbs (со скрытым окном)
- '<SYSTEM32>\taskkill.exe' /F /PID 4464 (со скрытым окном)