Техническая информация
- <SYSTEM32>\tasks\onedrive standalone update task-s-1-5-21-4165425321-4153752593-2322023643-1000
- <SYSTEM32>\tasks\microsoftupdatetaskusers-1-5-32-2456537112-101246289-228944324-1000
- Процесс systemsettings.exe, модуль KERNEL32.dll
- Процесс systemsettings.exe, модуль ADVAPI32.dll
- Процесс systemsettings.exe, модуль KERNELBASE.dll
- Процесс systemsettings.exe, модуль ntdll.dll
- %WINDIR%\temp\aswerf\<Имя файла>.pdf
- %APPDATA%\xwreg\systemsettings.dll
- %APPDATA%\xwreg\syncres.dat
- %APPDATA%\xwreg\dsccorer.mui
- %APPDATA%\xwreg\systemsettings.exe
- %LOCALAPPDATA%\adobe\color\profiles\wscrgb.icc
- %LOCALAPPDATA%\adobe\color\profiles\wsrgb.icc
- %LOCALAPPDATA%\adobe\color\acecache11.lst
- <SYSTEM32>\tasks\microsoftupdatetaskusers-1-5-32-2456537112-101246289-228944324-1000
- 'ms###cord.com':7771
- DNS ASK ms###cord.com
- '%APPDATA%\xwreg\systemsettings.exe'
- '<SYSTEM32>\cmd.exe' /c "%WINDIR%\Temp\aswerf\<Имя файла>.pdf" (со скрытым окном)
- '%ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrord32.exe' "%WINDIR%\Temp\aswerf\<Имя файла>.pdf"