Техническая информация
- <SYSTEM32>\tasks\ms visual extension
- <SYSTEM32>\svchost.exe
- %APPDATA%\reactapp\bngszim.exe
- %WINDIR%\temp\~df6694ba29df9754e2.tmp
- %APPDATA%\reactapp\settings.ini
- %WINDIR%\temp\~df6694ba29df9754e2.tmp
- '18#.#2.185.10':449
- '%APPDATA%\reactapp\bngszim.exe'
- '<SYSTEM32>\svchost.exe' ' (со скрытым окном)
- '%APPDATA%\reactapp\bngszim.exe' ' (со скрытым окном)
- '<SYSTEM32>\svchost.exe'