Техническая информация
- %WINDIR%\Tasks\Windows Defender Daily Update.job
- %WINDIR%\Tasks\Windows Defender Daily Checking.job
- %APPDATA%\Script.exe
- %APPDATA%\autorun.exe
- %APPDATA%\curl.exe
- %APPDATA%\1.exe
- %TEMP%\nsj3.tmp
- %TEMP%\nso4.tmp\System.dll
- %TEMP%\nso4.tmp\modern-wizard.bmp
- %TEMP%\nso4.tmp\nsDialogs.dll
- %APPDATA%\Script.exe
- ClassName: 'EDIT' WindowName: ''
- '%APPDATA%\Script.exe' -s -p12345
- '%APPDATA%\autorun.exe'
- '%APPDATA%\1.exe'