Техническая информация
- <SYSTEM32>\tasks\google\update\crashreporttask
- <SYSTEM32>\tasks\microsoft\windows\devicesync\routine
- %APPDATA%\microsoft\protect\securityhealthsystray.exe
- %LOCALAPPDATA%\google\crashreports\googleupdatecore.exe
- %ALLUSERSPROFILE%\microsoft\devicesync\devicesynchost.exe
- %TEMP%\svc_task_894875.xml
- %TEMP%\svc_task_900828.xml
- %TEMP%\~ssclean_904593.bat
- nul
- %TEMP%\svc_task_894875.xml
- %TEMP%\svc_task_900828.xml
- 'ip##pi.com':80
- http://ip##pi.com/json/?fi##################
- DNS ASK ip##pi.com
- '%APPDATA%\microsoft\protect\securityhealthsystray.exe'
- '<SYSTEM32>\schtasks.exe' /Query /TN "Microsoft\Windows\AppID\PolicyConverter" (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /Query /TN "Google\Update\CrashReportTask" (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /Create /TN "Google\Update\CrashReportTask" /XML "%TEMP%\svc_task_894875.xml" /F (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /Query /TN "Microsoft\Windows\DeviceSync\Routine" (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /Create /TN "Microsoft\Windows\DeviceSync\Routine" /XML "%TEMP%\svc_task_900828.xml" /F (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C "%TEMP%\\~ssclean_904593.bat" (со скрытым окном)
- '<SYSTEM32>\ping.exe' 127.0.0.1 -n 3