Technical Information
- Windows Update
- Windows Defender
- User Account Control (UAC)
- <SYSTEM32>\wbem\wmiprvse.exe
- <Current directory>\gdwfedsgetdpjdgxze.exe
- %TEMP%\ba501a7e-1f4c-4e76-8164-5e137300df00.bat
- %TEMP%\03ad02f6-df3e-48f0-91ee-c09a9812ecc5.bat
- %TEMP%\ba501a7e-1f4c-4e76-8164-5e137300df00.bat
- %TEMP%\03ad02f6-df3e-48f0-91ee-c09a9812ecc5.bat
- DNS ASK au##.#eprimere.shop
- DNS ASK au##.#nknownp.one
- '<Current directory>\gdwfedsgetdpjdgxze.exe' 1
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\ba501a7e-1f4c-4e76-8164-5e137300df00.bat""
- '<SYSTEM32>\timeout.exe' /T 1
- '<SYSTEM32>\attrib.exe' -r -s -h "<Full path to file>"
- '<SYSTEM32>\cmd.exe' /c sc stop wdfilter
- '<SYSTEM32>\cmd.exe' /c sc stop WerSvc
- '<SYSTEM32>\cmd.exe' /c sc stop WinDefend
- '<SYSTEM32>\cmd.exe' /c sc stop WdNisSvc
- '<SYSTEM32>\cmd.exe' /c sc stop wuauserv
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\03ad02f6-df3e-48f0-91ee-c09a9812ecc5.bat""
- '<SYSTEM32>\sc.exe' stop wdfilter
- '<SYSTEM32>\sc.exe' stop WerSvc
- '<SYSTEM32>\sc.exe' stop WinDefend
- '<SYSTEM32>\sc.exe' stop WdNisSvc
- '<SYSTEM32>\sc.exe' stop wuauserv
- '<SYSTEM32>\attrib.exe' -r -s -h "%TEMP%\ba501a7e-1f4c-4e76-8164-5e137300df00.bat"
- '<SYSTEM32>\attrib.exe' -r -s -h "%TEMP%\03ad02f6-df3e-48f0-91ee-c09a9812ecc5.bat"
- '<SYSTEM32>\cmd.exe' /c sc stop wdfilter' (with hidden window)
- '<SYSTEM32>\cmd.exe' /c sc stop WerSvc' (with hidden window)
- '<SYSTEM32>\cmd.exe' /c sc stop WinDefend' (with hidden window)
- '<SYSTEM32>\cmd.exe' /c sc stop WdNisSvc' (with hidden window)
- '<SYSTEM32>\cmd.exe' /c sc stop wuauserv' (with hidden window)