Техническая информация
- '%TEMP%\csrss.exe' -prochide 2848
- '<SYSTEM32>\schtasks.exe' /Create /TN "Update\Windows" /XML "%TEMP%\596411828.xml"
- %TEMP%\csrss.exe
- <SYSTEM32>\Tasks\Update\Windows
- %TEMP%\596411828.xml
- %TEMP%\csrss.exe
- %TEMP%\596411828.xml
- из <Полный путь к вирусу> в %TEMP%\Windows.exe
- DNS ASK dn#.##ftncsi.com
- DNS ASK ra#####oy101.no-ip.biz
- ClassName: 'Shell_TrayWnd' WindowName: ''