Техническая информация
- %WINDIR%\Tasks\Watchmon Service.job
- [<HKLM>\SYSTEM\ControlSet001\Services\javatmsup] 'Start' = '00000002'
- '<SYSTEM32>\netobj.exe' mey
- '<SYSTEM32>\schddsp.exe' /combine local system
- <SYSTEM32>\netobj.exe
- %ALLUSERSPROFILE%\Documents\ntuser{4562DC1F-DEAB-4983-9598-8C33E81270941101}.pol
- <SYSTEM32>\schddsp.exe
- <SYSTEM32>\libfs.exe
- %TEMP%\7c03a395-50b0-44b2-a92d-bfd042e438c3
- %TEMP%\7c03a395-50b0-44b2-a92d-bfd042e438c3 в %TEMP%\infdsp.exe
- '17#.#1.172.157':21