Техническая информация
- <SYSTEM32>\tasks\google\update\crashreporttask
- <SYSTEM32>\tasks\microsoft\windows\devicesync\routine
- %APPDATA%\microsoft\protect\securityhealthsystray.exe
- %LOCALAPPDATA%\google\crashreports\googleupdatecore.exe
- %ALLUSERSPROFILE%\microsoft\devicesync\devicesynchost.exe
- %TEMP%\svc_task_936234.xml
- %TEMP%\svc_task_938859.xml
- %TEMP%\~ssclean_940765.bat
- nul
- %TEMP%\svc_task_936234.xml
- %TEMP%\svc_task_938859.xml
- 'ip##pi.com':80
- http://ip##pi.com/json/?fi##################
- DNS ASK ip##pi.com
- '%APPDATA%\microsoft\protect\securityhealthsystray.exe'
- '<SYSTEM32>\schtasks.exe' /Query /TN "Microsoft\Windows\AppID\PolicyConverter" (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /Query /TN "Google\Update\CrashReportTask" (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /Create /TN "Google\Update\CrashReportTask" /XML "%TEMP%\svc_task_936234.xml" /F (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /Query /TN "Microsoft\Windows\DeviceSync\Routine" (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /Create /TN "Microsoft\Windows\DeviceSync\Routine" /XML "%TEMP%\svc_task_938859.xml" /F (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C "%TEMP%\\~ssclean_940765.bat" (со скрытым окном)
- '<SYSTEM32>\ping.exe' 127.0.0.1 -n 3