Техническая информация
- '<LS_APPDATA>\local\stubexe\0x8FA44D3A13100C1F\rulerrrr.exe'
- '<SYSTEM32>\dumprep.exe' 3004 -dm 7 7 %TEMP%\WERb2df.dir00\notepad.exe.mdmp 16325836412027120
- '<SYSTEM32>\dumprep.exe' 3004 -dm 7 7 %TEMP%\WERb2df.dir00\notepad.exe.hdmp 16325836412027140
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\sysdm.cpl,NoExecuteProcessException <SYSTEM32>\notepad.exe
- '<SYSTEM32>\notepad.exe'
- '<SYSTEM32>\attrib.exe' "%HOMEPATH%\Desktop\rulerrrr.exe" +s +h
- '<SYSTEM32>\attrib.exe' "%HOMEPATH%\Desktop" +s +h
- <SYSTEM32>\notepad.exe
- %TEMP%\WERb2df.dir00\notepad.exe.hdmp
- %TEMP%\WERb2df.dir00\appcompat.txt
- %TEMP%\WERb2df.dir00\manifest.txt
- <LS_APPDATA>\xsandbox.bin.__tmp__
- %TEMP%\WERb2df.dir00\notepad.exe.mdmp
- <LS_APPDATA>\local\stubexe\0x8FA44D3A13100C1F\rulerrrr.exe.__tmp__ в <LS_APPDATA>\local\stubexe\0x8FA44D3A13100C1F\rulerrrr.exe
- <LS_APPDATA>\xsandbox.bin.__tmp__ в <LS_APPDATA>\xsandbox.bin
- '<IP-адрес в локальной сети>':1604
- 'ef####14.no-ip.biz':1604
- 'st###.spoon.net':443
- DNS ASK ef####14.no-ip.biz
- DNS ASK st###.spoon.net
- ClassName: 'SysListView32' WindowName: '(null)'
- ClassName: '#32770' WindowName: 'Data Execution Prevention - Microsoft Windows'
- ClassName: '#32770' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: '#32770' WindowName: '<Служебное имя>'