Техническая информация
- <SYSTEM32>\tasks\8dfut
- Процесс hidg.exe, модуль ntdll.dll
- C:\users\public\w1fdby\4qkow0.exe
- C:\users\public\w1fdby\uxenhance64.dll
- C:\users\public\w1fdby\msadox.tb
- C:\users\public\w1fdby\adoresd.dat
- %WINDIR%\temp\ranchserv.jpg
- unc\localhost\pipe\atsvc
- C:\users\public\w1fdby\4qkow0.exe
- C:\users\public\w1fdby\uxenhance64.dll
- C:\users\public\w1fdby\msadox.tb
- C:\users\public\w1fdby\adoresd.dat
- 'z6####.###-cn-beijing.aliyuncs.com':443
- http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?8f##############
- 'z6####.###-cn-beijing.aliyuncs.com':443
- DNS ASK z6####.###-cn-beijing.aliyuncs.com
- 'C:\users\public\w1fdby\4qkow0.exe'
- '<SYSTEM32>\cmd.exe' /c icacls "C:\Users\Public\w1FdbY" /inheritance:r (со скрытым окном)
- '<SYSTEM32>\icacls.exe' "C:\Users\Public\w1FdbY" /inheritance:r
- '<SYSTEM32>\cmd.exe' /c icacls "C:\Users\Public\w1FdbY" /grant:r Administrators:(OI)(CI)F /grant:r SYSTEM:(OI)(CI)F (со скрытым окном)
- '<SYSTEM32>\icacls.exe' "C:\Users\Public\w1FdbY" /grant:r Administrators:(OI)(CI)F /grant:r SYSTEM:(OI)(CI)F
- '<SYSTEM32>\cmd.exe' /c icacls "C:\Users\Public\w1FdbY" /grant:r Users:(OI)(CI)(RX) /deny Users:(OI)(CI)(DC) (со скрытым окном)