Техническая информация
- '%TEMP%\RarSFX0\DSCHelper.exe' /pid=3756
- '%TEMP%\RarSFX0\DSCHelper.exe' /pid=4028
- '%TEMP%\RarSFX0\DSCHelper.exe' /F /IM DSCHelper.exe
- '%TEMP%\Wxp.exe'
- '%TEMP%\RarSFX0\DSCHelper.exe'
- '<SYSTEM32>\xcopy.exe'
- '<SYSTEM32>\taskkill.exe' /F /IM DSCHelper.exe
- '<SYSTEM32>\xcopy.exe' /F /IM DSCHelper.exe
- '<SYSTEM32>\taskkill.exe' /pid=3492
- '<SYSTEM32>\taskkill.exe'
- '<SYSTEM32>\wscript.exe' "%TEMP%\RarSFX0\Reg.vbs"
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\RarSFX0\DSCHelper.bat" "
- '<SYSTEM32>\wscript.exe' "%TEMP%\RarSFX0\DSCHelper.vbs"
- '<SYSTEM32>\xcopy.exe' DSCHelper2.vbs %APPDATA% /y
- '<SYSTEM32>\xcopy.exe' DSCHelper.exe %APPDATA% /y
- '<SYSTEM32>\xcopy.exe' DSCHelper2.bat %APPDATA% /y
- <SYSTEM32>\taskkill.exe
- <SYSTEM32>\xcopy.exe
- %TEMP%\RarSFX0\DSCHelper.vbs
- %TEMP%\RarSFX0\1.ico
- %TEMP%\RarSFX0\Reg.vbs
- %TEMP%\RarSFX0\DSCHelper2.vbs
- %TEMP%\RarSFX0\DSCHelper.exe
- %TEMP%\RarSFX0\DSCHelper.bat
- %TEMP%\Wxp.exe
- %TEMP%\RarSFX0\svchost.bat
- %TEMP%\RarSFX0\DSCHelper2.bat
- 'pr####ft.no-ip.biz':44666
- DNS ASK pr####ft.no-ip.biz
- ClassName: '(null)' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'EDIT' WindowName: '(null)'